Виправлення витоку ресурсів у Linux kernel через помилку обробки помилок у ena_init()
Усунено вразливість CVE-2022-49813 у Linux kernel, що запобігає витоку ресурсів через помилку в ena_init() при pci_register_driver().
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректною обробкою помилок у функції ena_init(). При невдачі pci_register_driver() не знищувався створений робочий черговий процес, що призводило до витоку ресурсів.
Бізнес-вплив
Ця помилка може спричинити витік системних ресурсів, що з часом може вплинути на стабільність та продуктивність систем, особливо в середовищах з високим навантаженням на мережеві драйвери. Для операторів ІТ та власників інфраструктури важливо усвідомлювати потенційні ризики деградації системи через неефективне управління ресурсами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження використання уразливих компонентів, моніторингу системних ресурсів і журналів для виявлення аномалій, а також пріоритизації оновлень безпеки.