CVE-2022-49981: Виправлення витоку пам’яті в Linux kernel HID subsystem

Виправлено витік пам’яті в Linux kernel HID (CVE-2022-49981). Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2022-49981CVSS 5.5Linux

CVE-2022-49981: Виправлення витоку пам’яті в Linux kernel HID subsystem

Виправлено витік пам’яті в Linux kernel HID (CVE-2022-49981). Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
16.29%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті у функції hidraw_release() підсистеми HID. Проблема виникала через неочищені буферизовані звіти перед видаленням запису списку, що могло призвести до витоку пам’яті.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця вразливість може спричинити неефективне використання пам’яті, що потенційно знижує стабільність системи та продуктивність. Хоча експлуатація не призводить до прямого виконання коду, накопичення витоків може викликати збої або деградацію сервісів, особливо на пристроях з обмеженими ресурсами.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до HID-пристроїв, моніторингу системних логів на ознаки витоків пам’яті та пріоритизації оновлень безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки