CVE-2022-49784: Виправлення витоку пам'яті в Linux kernel для amd_uncore
Виправлено витік пам'яті в Linux kernel (CVE-2022-49784) у компоненті amd_uncore, що покращує стабільність систем з ядром Linux.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.76%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено витік пам'яті в компоненті amd_uncore при підключенні CPU. Проблема полягала у неочищенні масиву подій у структурі контексту, що призводило до накопичення невикористаної пам'яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційне зниження продуктивності та збільшення використання пам'яті на системах з ядром Linux, особливо при частому підключенні процесорів. Витік пам'яті може впливати на стабільність та ефективність роботи серверів і віртуальних середовищ.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати частоту підключення CPU та контролювати використання пам'яті за допомогою системних моніторів. Також корисно переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для критичних систем.