CVE-2022-49981: Виправлення витоку пам’яті в Linux kernel HID subsystem
Виправлено витік пам’яті в Linux kernel HID (CVE-2022-49981). Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.29%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті у функції hidraw_release() підсистеми HID. Проблема виникала через неочищені буферизовані звіти перед видаленням запису списку, що могло призвести до витоку пам’яті.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця вразливість може спричинити неефективне використання пам’яті, що потенційно знижує стабільність системи та продуктивність. Хоча експлуатація не призводить до прямого виконання коду, накопичення витоків може викликати збої або деградацію сервісів, особливо на пристроях з обмеженими ресурсами.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до HID-пристроїв, моніторингу системних логів на ознаки витоків пам’яті та пріоритизації оновлень безпеки.