Вразливість у Linux kernel: витік пам’яті в watchdog sp5100_tco (CVE-2022-50110)
Виправлено витік пам’яті в Linux kernel watchdog sp5100_tco (CVE-2022-50110). Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті в компоненті watchdog sp5100_tco через неправильне звільнення ресурсу EFCH MMIO. Виклик release_resource() не звільняє ресурс, що призводить до витоку пам’яті, який тепер усунуто.
Бізнес-вплив
Ця вразливість може спричинити поступове споживання пам’яті, що з часом вплине на стабільність системи та продуктивність серверів, особливо у середовищах з тривалим часом роботи. Для операторів ІТ та власників інфраструктури важливо враховувати потенційні ризики деградації систем через витік пам’яті у ядрах Linux, які використовують watchdog sp5100_tco.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити використання пам’яті та журнали системи на ознаки витоку, а також пріоритезувати оновлення в планах безпеки.