CVE-2022-50107: Виправлення витоку пам’яті в Linux kernel при використанні cifs fscache
Виправлення витоку пам’яті в Linux kernel (CVE-2022-50107) при використанні cifs fscache. Рекомендації щодо оновлення та безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, що викликала витік пам’яті через неправильне управління лічильником посилань у cifs при використанні fscache. Проблема виникала у випадку 'index == next_cached', що призводило до витоку ресурсу struct page.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до поступового споживання пам’яті, що знижує стабільність системи та продуктивність. Своєчасне оновлення ядра Linux допоможе уникнути потенційних проблем із ресурсами та забезпечить стабільну роботу серверів і пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам’яті. Також варто переглянути налаштування cifs та fscache, зменшити експозицію систем до неперевірених мереж і контролювати журнали системи на ознаки аномального споживання пам’яті.