Вразливість у Linux kernel: виправлення витоку пам'яті в pvrusb2
Виправлено витік пам'яті в Linux kernel (pvrusb2). Оновіть ядро для захисту від CVE-2022-49982 та забезпечте стабільність системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з витоком пам'яті в модулі pvrusb2 через неправильне оброблення помилок при створенні пристрою v4l2. Помилка призводила до несанкціонованого збереження посилань на USB-інтерфейс, що могло викликати витік ресурсів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити підвищене споживання пам'яті та ресурсів системи, що негативно впливає на стабільність та продуктивність серверів, особливо тих, що використовують медіа-пристрої на базі pvrusb2. Вчасне оновлення ядра допоможе уникнути потенційних проблем з доступністю та надійністю систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49982, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання пристроїв pvrusb2, переглянути журнали системи на предмет аномалій і забезпечити пріоритетне оновлення систем, що використовують цей модуль.