CVE-2022-49900: Вразливість у Linux kernel i2c piix4 призводить до витоку пам’яті

Вразливість CVE-2022-49900 у Linux kernel i2c piix4 призводить до витоку пам’яті та збоїв. Рекомендується оновити ядро для безпеки системи.
CVE-2022-49900CVSS 7.8Linux

CVE-2022-49900: Вразливість у Linux kernel i2c piix4 призводить до витоку пам’яті

Вразливість CVE-2022-49900 у Linux kernel i2c piix4 призводить до витоку пам’яті та збоїв. Рекомендується оновити ядро для безпеки системи.

CVSS
7.8 HIGH
EPSS
8.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у драйвері i2c piix4, через яку при видаленні адаптера не звільняються ресурси, що може спричинити помилки доступу до пам’яті. Проблема виникає через неправильне встановлення лічильника адаптерів, що призводить до витоку пам’яті і потенційних збоїв системи.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи системи через помилки доступу до звільнених ресурсів, що особливо критично для серверів і пристроїв з Linux kernel, які використовують i2c piix4. Нестабільність може вплинути на роботу критичних сервісів та призвести до простоїв або втрати даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до систем, де використовується i2c piix4, переглянути логи на предмет аномалій і за можливості мінімізувати використання уразливих компонентів до оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки