CVE-2022-49808: Уразливість у Linux kernel пов’язана з витоком пам’яті в DSA
Виправлено уразливість CVE-2022-49808 у Linux kernel, що викликала витік пам’яті в DSA при відв’язуванні драйвера комутатора. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено уразливість, що призводила до витоку пам’яті в підсистемі DSA при відв’язуванні драйвера комутатора. Проблема полягала у неправильному звільненні ресурсів, що могло спричинити використання вже звільненої пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може викликати нестабільність роботи мережевих пристроїв на базі Linux kernel через витік пам’яті в DSA. Це може призвести до збоїв у роботі мережевих комутаторів та потенційних проблем з продуктивністю або безпекою мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення уразливості. Також варто переглянути конфігурації мережевих драйверів DSA, зменшити експозицію вразливих систем та контролювати журнали подій для виявлення аномалій у роботі мережі.