Вразливість у ядрі Linux: витік пам'яті в cxl/pmem (CVE-2022-49896)
Виправлено вразливість CVE-2022-49896 у Linux kernel, що викликала витік пам'яті в cxl/pmem при видаленні cxl_nvdimm пристроїв.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком пам'яті в підсистемі cxl/pmem. Проблема виникала при видаленні cxl_nvdimm пристроїв, коли не всі регіони пам'яті коректно відключалися, що призводило до витоків ресурсів.
Бізнес-вплив
Ця вразливість може спричинити витік пам'яті та ресурсів у системах, що використовують cxl_nvdimm пристрої, що потенційно знижує стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури це означає необхідність контролю за оновленнями ядра та моніторингом стану пам'яті для запобігання несправностям.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід зменшити експозицію систем з cxl_nvdimm пристроями, переглянути логи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.