CVE-2022-49959: Виправлення витоку пам’яті в Linux kernel openvswitch
Виправлено витік пам’яті в openvswitch Linux kernel (CVE-2022-49959). Рекомендується оновлення для підвищення стабільності мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.53%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість у openvswitch, пов’язану з витоком пам’яті при невдалому створенні datapath. Проблема виникала через відсутність звільнення пам’яті після помилки у функції new_vport().
Бізнес-вплив
Ця помилка може призводити до поступового витоку пам’яті на системах з активним openvswitch, що з часом знижує стабільність та продуктивність мережевої інфраструктури. Для операторів ІТ це означає потенційне збільшення навантаження на ресурси та ризик збоїв у роботі мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію openvswitch, контролювати логи на ознаки помилок datapath та пріоритезувати оновлення систем з урахуванням ризиків.