Вразливість витоку пам’яті в Linux kernel (CVE-2022-49468)
Виправлено витік пам’яті в Linux kernel у функції __thermal_cooling_device_register(). Рекомендується оновлення для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 22.66%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що призводить до витоку пам’яті у функції __thermal_cooling_device_register(). Проблема виникає, якщо device_register() не вдається, через що не звільняється виділена пам’ять.
Бізнес-вплив
Ця вразливість може спричинити неефективне використання пам’яті на системах з Linux kernel, що потенційно впливає на стабільність та продуктивність серверів і пристроїв. Для ІТ-операторів важливо врахувати можливість накопичення витоків пам’яті, особливо в середовищах з інтенсивним використанням термального керування.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід переглянути конфігурації системи, мінімізувати експозицію вразливих компонентів, перевірити журнали на ознаки витоків пам’яті та пріоритезувати оновлення відповідно до ризиків.