Вразливість витоку пам’яті в Linux kernel (CVE-2022-49468)

Виправлено витік пам’яті в Linux kernel у функції __thermal_cooling_device_register(). Рекомендується оновлення для підвищення стабільності системи.
CVE-2022-49468CVSS 5.5Linux

Вразливість витоку пам’яті в Linux kernel (CVE-2022-49468)

Виправлено витік пам’яті в Linux kernel у функції __thermal_cooling_device_register(). Рекомендується оновлення для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
22.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що призводить до витоку пам’яті у функції __thermal_cooling_device_register(). Проблема виникає, якщо device_register() не вдається, через що не звільняється виділена пам’ять.

Бізнес-вплив

Ця вразливість може спричинити неефективне використання пам’яті на системах з Linux kernel, що потенційно впливає на стабільність та продуктивність серверів і пристроїв. Для ІТ-операторів важливо врахувати можливість накопичення витоків пам’яті, особливо в середовищах з інтенсивним використанням термального керування.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід переглянути конфігурації системи, мінімізувати експозицію вразливих компонентів, перевірити журнали на ознаки витоків пам’яті та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки