Вразливість у ядрі Linux: усунення потенційної витоку пам'яті в ice_gnss_tty_write()

Виправлено витік пам'яті в ice_gnss_tty_write() ядра Linux. Оновіть систему для підвищення стабільності та безпеки.
CVE-2022-48885CVSS 5.5Linux

Вразливість у ядрі Linux: усунення потенційної витоку пам'яті в ice_gnss_tty_write()

Виправлено витік пам'яті в ice_gnss_tty_write() ядра Linux. Оновіть систему для підвищення стабільності та безпеки.

CVSS
5.5 MEDIUM
EPSS
10.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з потенційною витоком пам'яті в функції ice_gnss_tty_write(). Проблема виникала при невдалому виділенні буфера write_buf, що призводило до витоку cmd_buf.

Бізнес-вплив

Ця вразливість може спричинити неефективне використання пам'яті, що потенційно впливає на стабільність систем, які використовують відповідний драйвер. Для операторів ІТ та власників інфраструктури важливо врахувати, що хоча це не критична загроза, вона може призвести до деградації продуктивності або нестабільної роботи системи.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до останньої версії, де ця проблема виправлена. Якщо оновлення наразі неможливе, слід переглянути експозицію систем, моніторити логи на ознаки аномальної поведінки та пріоритезувати оновлення для систем із відповідними драйверами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки