Вразливість подвійного звільнення пам'яті в ядрі Linux (CVE-2022-50115)
Вразливість CVE-2022-50115 у ядрі Linux може спричинити корупцію пам'яті. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 9.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з подвійним звільненням пам’яті в компоненті ipc3-topology модуля SOF. Це може призвести до пошкодження пам’яті через неправильне управління ресурсами при обробці помилок.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні збої через корупцію пам’яті. Вразливість має високий рівень критичності (CVSS 7.8), що вимагає уваги для забезпечення надійності та безпеки систем, особливо в середовищах із використанням аудіо-підсистем SOF.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід мінімізувати експозицію вразливого компонента, переглянути журнали системи на предмет аномалій і пріоритезувати подальші дії з урахуванням ризиків.