CVE-2022-49979: Вразливість у Linux Kernel, пов’язана з refcount у sk_psock_get
Виправлено помилку refcount у Linux Kernel (CVE-2022-49979), що може викликати витоки пам’яті в мережевих підсистемах. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку refcount у функції sk_psock_get, що могла призводити до витоків пам’яті через неправильне використання поля sk_user_data між SMC та PSOCK. Проблема виникала під час обробки системних викликів connect та shutdown.
Бізнес-вплив
Ця вразливість може спричинити витоки пам’яті в мережевих підсистемах Linux, що потенційно впливає на стабільність серверів і мережевих пристроїв. Для власників інфраструктури це означає ризик зниження продуктивності або нестабільної роботи систем, особливо в середовищах з активним використанням TCP та SMC.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити експозицію систем, переглянути журнали на предмет аномалій у мережевій активності та пріоритезувати оновлення для критичних систем.