CVE-2022-49753: Вразливість ядра Linux у dmaengine з подвійним збільшенням client_count

Виправлено помилку в Linux kernel (CVE-2022-49753), що викликала подвійне збільшення client_count у dmaengine, що могло призвести до витоків ресурсів.
CVE-2022-49753CVSS 7.8Linux

CVE-2022-49753: Вразливість ядра Linux у dmaengine з подвійним збільшенням client_count

Виправлено помилку в Linux kernel (CVE-2022-49753), що викликала подвійне збільшення client_count у dmaengine, що могло призвести до витоків ресурсів.

CVSS
7.8 HIGH
EPSS
14.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в dmaengine, де функція dma_chan_get() подвійно збільшувала лічильник client_count для публічних каналів. Це призводило до некоректного підрахунку клієнтів і неочищення ресурсів каналу, що може викликати помилки управління пам’яттю.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити витоки ресурсів і потенційні збої в роботі систем, особливо при частому завантаженні та вивантаженні модулів, що використовують dmaengine. Це може вплинути на стабільність та продуктивність серверів з Linux ядром, особливо у середовищах з інтенсивним використанням DMA.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити непотрібне завантаження та вивантаження модулів, моніторити логи системи на предмет попереджень refcount та проводити аудит використання DMA-каналів для виявлення аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки