CVE-2022-48846: Вразливість у Linux kernel, пов’язана з витоком пам’яті в blkcg
Вразливість CVE-2022-48846 у Linux kernel викликає витік пам’яті через некоректне звільнення ресурсів у blkcg. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено помилку, що призводить до витоку пам’яті через неправильне звільнення структур rq qos у чергах запитів без диска. Проблема виникає через зміни в обробці blk_cleanup_queue(), що не звільняє ресурси для деяких типів черг, наприклад, для відсутніх SCSI LUN або NVMe адміністративних черг.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті в системах, що використовують специфічні типи черг запитів без фізичних дисків, що потенційно знижує стабільність та продуктивність серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо враховувати можливі наслідки для систем з високим навантаженням або специфічними конфігураціями з NVMe чи SCSI пристроями.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості або застосувати відповідний патч від розробників ядра. Також слід перевірити конфігурації систем, які використовують черги без диска, знизити їх експозицію, моніторити логи на предмет аномалій та пріоритезувати оновлення для критичних систем.