Вразливість у ядрі Linux: витік пам'яті в cxl/pmem (CVE-2022-49896)

Виправлено вразливість CVE-2022-49896 у Linux kernel, що викликала витік пам'яті в cxl/pmem при видаленні cxl_nvdimm пристроїв.
CVE-2022-49896CVSS 5.5Linux

Вразливість у ядрі Linux: витік пам'яті в cxl/pmem (CVE-2022-49896)

Виправлено вразливість CVE-2022-49896 у Linux kernel, що викликала витік пам'яті в cxl/pmem при видаленні cxl_nvdimm пристроїв.

CVSS
5.5 MEDIUM
EPSS
5.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком пам'яті в підсистемі cxl/pmem. Проблема виникала при видаленні cxl_nvdimm пристроїв, коли не всі регіони пам'яті коректно відключалися, що призводило до витоків ресурсів.

Бізнес-вплив

Ця вразливість може спричинити витік пам'яті та ресурсів у системах, що використовують cxl_nvdimm пристрої, що потенційно знижує стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури це означає необхідність контролю за оновленнями ядра та моніторингом стану пам'яті для запобігання несправностям.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід зменшити експозицію систем з cxl_nvdimm пристроями, переглянути логи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки