CVE-2022-49808: Уразливість у Linux kernel пов’язана з витоком пам’яті в DSA

Виправлено уразливість CVE-2022-49808 у Linux kernel, що викликала витік пам’яті в DSA при відв’язуванні драйвера комутатора. Рекомендується оновлення.
CVE-2022-49808CVSS 5.5Linux

CVE-2022-49808: Уразливість у Linux kernel пов’язана з витоком пам’яті в DSA

Виправлено уразливість CVE-2022-49808 у Linux kernel, що викликала витік пам’яті в DSA при відв’язуванні драйвера комутатора. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
5.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено уразливість, що призводила до витоку пам’яті в підсистемі DSA при відв’язуванні драйвера комутатора. Проблема полягала у неправильному звільненні ресурсів, що могло спричинити використання вже звільненої пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може викликати нестабільність роботи мережевих пристроїв на базі Linux kernel через витік пам’яті в DSA. Це може призвести до збоїв у роботі мережевих комутаторів та потенційних проблем з продуктивністю або безпекою мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення уразливості. Також варто переглянути конфігурації мережевих драйверів DSA, зменшити експозицію вразливих систем та контролювати журнали подій для виявлення аномалій у роботі мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки