CVE-2022-49793: Вразливість у Linux kernel, що може спричинити витік пам’яті

Виправлено вразливість CVE-2022-49793 у Linux kernel, що може спричинити витік пам’яті при ініціалізації пристроїв. Рекомендується оновлення ядра.
CVE-2022-49793CVSS 5.5Linux

CVE-2022-49793: Вразливість у Linux kernel, що може спричинити витік пам’яті

Виправлено вразливість CVE-2022-49793 у Linux kernel, що може спричинити витік пам’яті при ініціалізації пристроїв. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
12.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з можливим витоком пам’яті в функції iio_sysfs_trig_init() через неправильне звільнення пам’яті при помилках ініціалізації пристрою. Проблема виникає через недостатнє звільнення ресурсів при невдалому виклику device_add().

Бізнес-вплив

Ця вразливість може призвести до поступового витоку пам’яті на системах з Linux kernel, що потенційно знижує стабільність і продуктивність серверів та пристроїв. Для операторів ІТ та власників інфраструктури це означає необхідність контролю за оновленнями ядра та моніторингом системних ресурсів, щоб уникнути деградації роботи через накопичення неочищених об’єктів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто зменшити експозицію систем, де це можливо, переглянути логи на предмет аномалій, пов’язаних з ініціалізацією пристроїв, і пріоритезувати оновлення систем, які використовують iio trigger sysfs.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки