CVE-2022-49753: Вразливість ядра Linux у dmaengine з подвійним збільшенням client_count
Виправлено помилку в Linux kernel (CVE-2022-49753), що викликала подвійне збільшення client_count у dmaengine, що могло призвести до витоків ресурсів.
- CVSS
- 7.8 HIGH
- EPSS
- 14.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в dmaengine, де функція dma_chan_get() подвійно збільшувала лічильник client_count для публічних каналів. Це призводило до некоректного підрахунку клієнтів і неочищення ресурсів каналу, що може викликати помилки управління пам’яттю.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити витоки ресурсів і потенційні збої в роботі систем, особливо при частому завантаженні та вивантаженні модулів, що використовують dmaengine. Це може вплинути на стабільність та продуктивність серверів з Linux ядром, особливо у середовищах з інтенсивним використанням DMA.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити непотрібне завантаження та вивантаження модулів, моніторити логи системи на предмет попереджень refcount та проводити аудит використання DMA-каналів для виявлення аномалій.