CVE-2022-50107: Виправлення витоку пам’яті в Linux kernel при використанні cifs fscache

Виправлення витоку пам’яті в Linux kernel (CVE-2022-50107) при використанні cifs fscache. Рекомендації щодо оновлення та безпеки.
CVE-2022-50107CVSS 5.5Linux

CVE-2022-50107: Виправлення витоку пам’яті в Linux kernel при використанні cifs fscache

Виправлення витоку пам’яті в Linux kernel (CVE-2022-50107) при використанні cifs fscache. Рекомендації щодо оновлення та безпеки.

CVSS
5.5 MEDIUM
EPSS
5.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, що викликала витік пам’яті через неправильне управління лічильником посилань у cifs при використанні fscache. Проблема виникала у випадку 'index == next_cached', що призводило до витоку ресурсу struct page.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до поступового споживання пам’яті, що знижує стабільність системи та продуктивність. Своєчасне оновлення ядра Linux допоможе уникнути потенційних проблем із ресурсами та забезпечить стабільну роботу серверів і пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам’яті. Також варто переглянути налаштування cifs та fscache, зменшити експозицію систем до неперевірених мереж і контролювати журнали системи на ознаки аномального споживання пам’яті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки