CVE-2022-49959: Виправлення витоку пам’яті в Linux kernel openvswitch

Виправлено витік пам’яті в openvswitch Linux kernel (CVE-2022-49959). Рекомендується оновлення для підвищення стабільності мережі.
CVE-2022-49959CVSS 5.5Linux

CVE-2022-49959: Виправлення витоку пам’яті в Linux kernel openvswitch

Виправлено витік пам’яті в openvswitch Linux kernel (CVE-2022-49959). Рекомендується оновлення для підвищення стабільності мережі.

CVSS
5.5 MEDIUM
EPSS
8.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість у openvswitch, пов’язану з витоком пам’яті при невдалому створенні datapath. Проблема виникала через відсутність звільнення пам’яті після помилки у функції new_vport().

Бізнес-вплив

Ця помилка може призводити до поступового витоку пам’яті на системах з активним openvswitch, що з часом знижує стабільність та продуктивність мережевої інфраструктури. Для операторів ІТ це означає потенційне збільшення навантаження на ресурси та ризик збоїв у роботі мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію openvswitch, контролювати логи на ознаки помилок datapath та пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки