CVE-2022-49902: Виправлення витоку пам’яті в Linux kernel при додаванні диска
Виправлено витік пам’яті в Linux kernel (CVE-2022-49902), що виникав при помилці додавання диска. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено помилку, що призводила до витоку пам’яті в процесі додавання диска через неправильне звільнення ресурсів у випадку помилки. Проблема полягала у відсутності виклику функції rq_qos_exit() при обробці помилки, що спричиняло витік пам’яті rq_wb.
Бізнес-вплив
Ця уразливість може призвести до поступового витоку пам’яті на системах, що активно додають диски, що потенційно знижує стабільність та продуктивність серверів на базі Linux. Для операторів ІТ-інфраструктури важливо враховувати можливі наслідки для довготривалої роботи систем і планувати оновлення ядра для усунення проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2022-49902, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати частоту додавання дисків, контролювати використання пам’яті та аналізувати логи на предмет аномалій. Пріоритетно планувати оновлення для усунення витоку пам’яті.