CVE-2022-48955: Виправлення витоку пам’яті в Linux kernel (thunderbolt)
Виправлено витік пам’яті в Linux kernel (thunderbolt). Оновіть ядро для підвищення стабільності та безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.69%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала витік пам’яті в модулі thunderbolt під час відкриття мережевого інтерфейсу tbnet. Проблема виникала при невдалому виклику tb_ring_alloc_rx(), через що не звільнявся ресурс ida.
Бізнес-вплив
Ця помилка може призводити до поступового витоку пам’яті на системах з увімкненим thunderbolt, що потенційно знижує стабільність та продуктивність серверів або пристроїв. Для операторів ІТ це означає необхідність контролю використання ресурсів і своєчасного оновлення ядра для уникнення деградації роботи систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до thunderbolt, моніторити логи на ознаки проблем з пам’яттю і пріоритезувати оновлення систем, де використовується цей інтерфейс.