Вразливість у ядрі Linux: витік пам’яті через помилку в drm/amd/display (CVE-2022-49233)

Виправлено вразливість CVE-2022-49233 у ядрі Linux, що викликала витік пам’яті через помилку в drm/amd/display. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2022-49233CVSS 5.5Linux

Вразливість у ядрі Linux: витік пам’яті через помилку в drm/amd/display (CVE-2022-49233)

Виправлено вразливість CVE-2022-49233 у ядрі Linux, що викликала витік пам’яті через помилку в drm/amd/display. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
11.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що призводила до витоку пам’яті через неправильне звільнення потоків у drm/amd/display. Помилка виникла через пропущений виклик функції dc_stream_release, що утримував ресурси без звільнення.

Бізнес-вплив

Ця вразливість може спричинити поступове споживання пам’яті, що знижує стабільність системи та може призвести до її збоїв або деградації продуктивності. Для операторів ІТ та власників інфраструктури важливо врахувати потенційний вплив на надійність серверів і пристроїв з ядром Linux, особливо у середовищах з високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати використання пам’яті та переглядати журнали на предмет аномалій. Пріоритетно впроваджувати патчі, що виправляють витік пам’яті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки