Виправлення витоку ресурсів у Linux kernel через помилку обробки помилок у ena_init()

Усунено вразливість CVE-2022-49813 у Linux kernel, що запобігає витоку ресурсів через помилку в ena_init() при pci_register_driver().
CVE-2022-49813CVSS 5.5Linux

Виправлення витоку ресурсів у Linux kernel через помилку обробки помилок у ena_init()

Усунено вразливість CVE-2022-49813 у Linux kernel, що запобігає витоку ресурсів через помилку в ena_init() при pci_register_driver().

CVSS
5.5 MEDIUM
EPSS
9.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректною обробкою помилок у функції ena_init(). При невдачі pci_register_driver() не знищувався створений робочий черговий процес, що призводило до витоку ресурсів.

Бізнес-вплив

Ця помилка може спричинити витік системних ресурсів, що з часом може вплинути на стабільність та продуктивність систем, особливо в середовищах з високим навантаженням на мережеві драйвери. Для операторів ІТ та власників інфраструктури важливо усвідомлювати потенційні ризики деградації системи через неефективне управління ресурсами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження використання уразливих компонентів, моніторингу системних ресурсів і журналів для виявлення аномалій, а також пріоритизації оновлень безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки