CVE-2022-49144: Виправлення витоку пам’яті в io_uring ядра Linux
Виправлено середньої важливості вразливість CVE-2022-49144 у Linux kernel, що викликала витік пам’яті uid у io_uring.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.6%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті ідентифікатора користувача (uid) під час реєстрації файлів у io_uring. Проблема виникала, коли функція __io_sqe_files_scm() не знаходила файлів для обробки, що призводило до неправильного звільнення ресурсів.
Бізнес-вплив
Ця помилка може спричинити витік пам’яті в системах, що використовують io_uring, що потенційно знижує стабільність та продуктивність серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо у середовищах з високим навантаженням на файлові операції.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання io_uring або обмежити доступ до нього, а також контролювати системні логи на предмет аномалій, пов’язаних із файловими операціями.