Вразливість у ядрі Linux CVE-2022-49905: потенційний витік пам’яті в smc_init()
Вразливість CVE-2022-49905 у ядрі Linux може спричинити помилки сторінки через витік ресурсів. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 10.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною обробкою помилок у функції smc_init(). Це може призвести до витоку ресурсів і помилок сторінки при реєстрації мережевих операцій.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через помилки сторінки, що виникають при завантаженні мережевих модулів. Це може вплинути на доступність мережевих сервісів і призвести до простоїв або необхідності перезавантаження системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих модулів, переглянути журнали системи на наявність помилок сторінки та пріоритезувати оновлення системи для зниження ризиків.