CVE-2022-48794: Вразливість у ядрі Linux, що призводить до витоку пам’яті skb
Вразливість CVE-2022-48794 у ядрі Linux призводить до витоку пам’яті skb у мережевому модулі ieee802154. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з витоком структури skb у модулі ieee802154 при обробці помилок передачі. Проблема виникає через неправильне звільнення пам’яті при помилках у функції ieee802154_xmit_complete().
Бізнес-вплив
Ця вразливість може призвести до витоку пам’яті в мережевих підсистемах Linux, що потенційно знижує стабільність системи та може впливати на продуктивність мережевих пристроїв. Для операторів ІТ та власників інфраструктури важливо враховувати можливі наслідки для надійності систем, особливо у середовищах із високим навантаженням на мережу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати журнали подій на предмет аномалій у мережевій активності та пріоритезувати оновлення систем, що використовують ieee802154.