CVE-2022-49793: Вразливість у Linux kernel, що може спричинити витік пам’яті
Виправлено вразливість CVE-2022-49793 у Linux kernel, що може спричинити витік пам’яті при ініціалізації пристроїв. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з можливим витоком пам’яті в функції iio_sysfs_trig_init() через неправильне звільнення пам’яті при помилках ініціалізації пристрою. Проблема виникає через недостатнє звільнення ресурсів при невдалому виклику device_add().
Бізнес-вплив
Ця вразливість може призвести до поступового витоку пам’яті на системах з Linux kernel, що потенційно знижує стабільність і продуктивність серверів та пристроїв. Для операторів ІТ та власників інфраструктури це означає необхідність контролю за оновленнями ядра та моніторингом системних ресурсів, щоб уникнути деградації роботи через накопичення неочищених об’єктів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто зменшити експозицію систем, де це можливо, переглянути логи на предмет аномалій, пов’язаних з ініціалізацією пристроїв, і пріоритезувати оновлення систем, які використовують iio trigger sysfs.