CVE-2022-49900: Вразливість у Linux kernel i2c piix4 призводить до витоку пам’яті
Вразливість CVE-2022-49900 у Linux kernel i2c piix4 призводить до витоку пам’яті та збоїв. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 8.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у драйвері i2c piix4, через яку при видаленні адаптера не звільняються ресурси, що може спричинити помилки доступу до пам’яті. Проблема виникає через неправильне встановлення лічильника адаптерів, що призводить до витоку пам’яті і потенційних збоїв системи.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи системи через помилки доступу до звільнених ресурсів, що особливо критично для серверів і пристроїв з Linux kernel, які використовують i2c piix4. Нестабільність може вплинути на роботу критичних сервісів та призвести до простоїв або втрати даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до систем, де використовується i2c piix4, переглянути логи на предмет аномалій і за можливості мінімізувати використання уразливих компонентів до оновлення.