CVE-2022-49531: Уразливість у ядрі Linux, пов’язана з управлінням пам’яттю loop-пристроїв
Виправлено уразливість CVE-2022-49531 у ядрі Linux, що стосується управління пам’яттю loop-пристроїв. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 7.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректним звільненням пам’яті для loop-пристроїв. Зміни забезпечують, що lo_device, збережений у приватних даних gendisk, залишається дійсним до повного звільнення gendisk, що знижує ризик потенційних блокувань.
Бізнес-вплив
Ця уразливість може призвести до нестабільної роботи системи або потенційних блокувань через неправильне управління ресурсами loop-пристроїв. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра Linux для забезпечення стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також слід переглянути конфігурації loop-пристроїв, зменшити їх експозицію, моніторити системні логи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.