Виправлення витоку ресурсів у Linux kernel через помилку обробки помилок mctp_init()

Виправлено помилку в Linux kernel, що призводила до витоку ресурсів у mctp_init(). Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2022-49854CVSS 5.5Linux

Виправлення витоку ресурсів у Linux kernel через помилку обробки помилок mctp_init()

Виправлено помилку в Linux kernel, що призводила до витоку ресурсів у mctp_init(). Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
9.02%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в обробці помилок функції mctp_init(), яка могла призводити до витоку ресурсів при невдалому виклику mctp_neigh_init(). Це усуває потенційне неефективне використання пам'яті та ресурсів системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити незначні витоки ресурсів, що з часом може вплинути на стабільність системи. Хоча рівень загрози середній, рекомендується своєчасно оновити ядро для запобігання потенційним проблемам з продуктивністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію систем, що використовують MCTP, та пріоритезувати оновлення відповідно до внутрішньої політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки