Вразливість у ядрі Linux: витік пам’яті через помилку в drm/amd/display (CVE-2022-49233)
Виправлено вразливість CVE-2022-49233 у ядрі Linux, що викликала витік пам’яті через помилку в drm/amd/display. Рекомендується оновлення ядра для підвищення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що призводила до витоку пам’яті через неправильне звільнення потоків у drm/amd/display. Помилка виникла через пропущений виклик функції dc_stream_release, що утримував ресурси без звільнення.
Бізнес-вплив
Ця вразливість може спричинити поступове споживання пам’яті, що знижує стабільність системи та може призвести до її збоїв або деградації продуктивності. Для операторів ІТ та власників інфраструктури важливо врахувати потенційний вплив на надійність серверів і пристроїв з ядром Linux, особливо у середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати використання пам’яті та переглядати журнали на предмет аномалій. Пріоритетно впроваджувати патчі, що виправляють витік пам’яті.