Вразливість у ядрі Linux CVE-2022-49905: потенційний витік пам’яті в smc_init()

Вразливість CVE-2022-49905 у ядрі Linux може спричинити помилки сторінки через витік ресурсів. Рекомендується оновлення ядра для безпеки.
CVE-2022-49905CVSS 7.8Linux

Вразливість у ядрі Linux CVE-2022-49905: потенційний витік пам’яті в smc_init()

Вразливість CVE-2022-49905 у ядрі Linux може спричинити помилки сторінки через витік ресурсів. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
10.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною обробкою помилок у функції smc_init(). Це може призвести до витоку ресурсів і помилок сторінки при реєстрації мережевих операцій.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через помилки сторінки, що виникають при завантаженні мережевих модулів. Це може вплинути на доступність мережевих сервісів і призвести до простоїв або необхідності перезавантаження системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих модулів, переглянути журнали системи на наявність помилок сторінки та пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки