CVE-2022-49144: Виправлення витоку пам’яті в io_uring ядра Linux

Виправлено середньої важливості вразливість CVE-2022-49144 у Linux kernel, що викликала витік пам’яті uid у io_uring.
CVE-2022-49144CVSS 5.5Linux

CVE-2022-49144: Виправлення витоку пам’яті в io_uring ядра Linux

Виправлено середньої важливості вразливість CVE-2022-49144 у Linux kernel, що викликала витік пам’яті uid у io_uring.

CVSS
5.5 MEDIUM
EPSS
17.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті ідентифікатора користувача (uid) під час реєстрації файлів у io_uring. Проблема виникала, коли функція __io_sqe_files_scm() не знаходила файлів для обробки, що призводило до неправильного звільнення ресурсів.

Бізнес-вплив

Ця помилка може спричинити витік пам’яті в системах, що використовують io_uring, що потенційно знижує стабільність та продуктивність серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо у середовищах з високим навантаженням на файлові операції.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання io_uring або обмежити доступ до нього, а також контролювати системні логи на предмет аномалій, пов’язаних із файловими операціями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки