CVE-2022-50065: Вразливість у Linux kernel, що призводить до витоку пам’яті у virtio_net
Виправлено вразливість CVE-2022-50065 у Linux kernel, що викликала витік пам’яті в модулі virtio_net при обробці XDP_TX з mergeable.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі virtio_net, яка викликала витік пам’яті при обробці XDP_TX з mergeable. Проблема виникала через неправильне звільнення пам’яті, якщо функція xdp_convert_buff_to_frame() повертала NULL.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до поступового витоку пам’яті на системах із увімкненим virtio_net, що може знизити стабільність та продуктивність серверів. Вчасне оновлення ядра допоможе уникнути потенційних перебоїв у роботі та знизити ризики, пов’язані з нестабільністю системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із virtio_net та XDP_TX, переглянути журнали системи на предмет аномалій, а також контролювати використання пам’яті для виявлення можливих витоків.