CVE-2022-48955: Виправлення витоку пам’яті в Linux kernel (thunderbolt)

Виправлено витік пам’яті в Linux kernel (thunderbolt). Оновіть ядро для підвищення стабільності та безпеки систем.
CVE-2022-48955CVSS 5.5Linux

CVE-2022-48955: Виправлення витоку пам’яті в Linux kernel (thunderbolt)

Виправлено витік пам’яті в Linux kernel (thunderbolt). Оновіть ядро для підвищення стабільності та безпеки систем.

CVSS
5.5 MEDIUM
EPSS
14.69%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала витік пам’яті в модулі thunderbolt під час відкриття мережевого інтерфейсу tbnet. Проблема виникала при невдалому виклику tb_ring_alloc_rx(), через що не звільнявся ресурс ida.

Бізнес-вплив

Ця помилка може призводити до поступового витоку пам’яті на системах з увімкненим thunderbolt, що потенційно знижує стабільність та продуктивність серверів або пристроїв. Для операторів ІТ це означає необхідність контролю використання ресурсів і своєчасного оновлення ядра для уникнення деградації роботи систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до thunderbolt, моніторити логи на ознаки проблем з пам’яттю і пріоритезувати оновлення систем, де використовується цей інтерфейс.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки