CVE-2022-49534: Вразливість витоку пам'яті в Linux kernel для NPIV портів
Виправлено вразливість витоку пам'яті в Linux kernel при обробці NPIV портів з PLOGI_RJT. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.55%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що може призводити до витоку пам'яті при обробці NPIV портів, які надсилають PLOGI_RJT. Проблема пов’язана з неправильним звільненням пам'яті в функціях lpfc_ignore_els_cmpl() та lpfc_els_rsp_reject().
Бізнес-вплив
Ця вразливість може спричинити неефективне використання пам'яті на системах з NPIV портами, що потенційно знижує стабільність та продуктивність серверів. Для операторів IT та власників інфраструктури це означає необхідність контролю за оновленнями ядра Linux та моніторингом ресурсів системи, щоб запобігти можливим проблемам з продуктивністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію NPIV портів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують lpfc драйвер.