Вразливість у Linux kernel: потенційна витік пам’яті в ndisc_router_discovery()

Виправлено витік пам’яті в Linux kernel через помилку в ndisc_router_discovery(). Рекомендується оновлення для підвищення стабільності систем.
CVE-2022-50043CVSS 5.5Linux

Вразливість у Linux kernel: потенційна витік пам’яті в ndisc_router_discovery()

Виправлено витік пам’яті в Linux kernel через помилку в ndisc_router_discovery(). Рекомендується оновлення для підвищення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
8.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, що може спричинити витік пам’яті через неправильне управління лічильником посилань у функції ndisc_router_discovery(). Проблема виникає при зміні метрики маршруту, коли об’єкт neigh не звільняється належним чином.

Бізнес-вплив

Ця вразливість може призвести до поступового витоку пам’яті в системах на базі Linux kernel, що потенційно знижує стабільність та продуктивність мережевих сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати можливий вплив на довготривалу роботу серверів та мережевого обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від постачальника Linux kernel та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних середовищ.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки