CVE-2022-49979: Вразливість у Linux Kernel, пов’язана з refcount у sk_psock_get

Виправлено помилку refcount у Linux Kernel (CVE-2022-49979), що може викликати витоки пам’яті в мережевих підсистемах. Рекомендується оновлення ядра.
CVE-2022-49979CVSS 5.5Linux

CVE-2022-49979: Вразливість у Linux Kernel, пов’язана з refcount у sk_psock_get

Виправлено помилку refcount у Linux Kernel (CVE-2022-49979), що може викликати витоки пам’яті в мережевих підсистемах. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
10.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку refcount у функції sk_psock_get, що могла призводити до витоків пам’яті через неправильне використання поля sk_user_data між SMC та PSOCK. Проблема виникала під час обробки системних викликів connect та shutdown.

Бізнес-вплив

Ця вразливість може спричинити витоки пам’яті в мережевих підсистемах Linux, що потенційно впливає на стабільність серверів і мережевих пристроїв. Для власників інфраструктури це означає ризик зниження продуктивності або нестабільної роботи систем, особливо в середовищах з активним використанням TCP та SMC.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити експозицію систем, переглянути журнали на предмет аномалій у мережевій активності та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки