Вразливість у Linux kernel: витік пам’яті в watchdog sp5100_tco (CVE-2022-50110)

Виправлено витік пам’яті в Linux kernel watchdog sp5100_tco (CVE-2022-50110). Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2022-50110CVSS 5.5Linux

Вразливість у Linux kernel: витік пам’яті в watchdog sp5100_tco (CVE-2022-50110)

Виправлено витік пам’яті в Linux kernel watchdog sp5100_tco (CVE-2022-50110). Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
15.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті в компоненті watchdog sp5100_tco через неправильне звільнення ресурсу EFCH MMIO. Виклик release_resource() не звільняє ресурс, що призводить до витоку пам’яті, який тепер усунуто.

Бізнес-вплив

Ця вразливість може спричинити поступове споживання пам’яті, що з часом вплине на стабільність системи та продуктивність серверів, особливо у середовищах з тривалим часом роботи. Для операторів ІТ та власників інфраструктури важливо враховувати потенційні ризики деградації систем через витік пам’яті у ядрах Linux, які використовують watchdog sp5100_tco.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити використання пам’яті та журнали системи на ознаки витоку, а також пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки