CVE-2022-49534: Вразливість витоку пам'яті в Linux kernel для NPIV портів

Виправлено вразливість витоку пам'яті в Linux kernel при обробці NPIV портів з PLOGI_RJT. Рекомендується оновлення ядра та моніторинг систем.
CVE-2022-49534CVSS 5.5Linux

CVE-2022-49534: Вразливість витоку пам'яті в Linux kernel для NPIV портів

Виправлено вразливість витоку пам'яті в Linux kernel при обробці NPIV портів з PLOGI_RJT. Рекомендується оновлення ядра та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
12.55%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що може призводити до витоку пам'яті при обробці NPIV портів, які надсилають PLOGI_RJT. Проблема пов’язана з неправильним звільненням пам'яті в функціях lpfc_ignore_els_cmpl() та lpfc_els_rsp_reject().

Бізнес-вплив

Ця вразливість може спричинити неефективне використання пам'яті на системах з NPIV портами, що потенційно знижує стабільність та продуктивність серверів. Для операторів IT та власників інфраструктури це означає необхідність контролю за оновленнями ядра Linux та моніторингом ресурсів системи, щоб запобігти можливим проблемам з продуктивністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію NPIV портів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують lpfc драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки