Виправлення витоку пам’яті в Linux kernel (CVE-2022-50140)

Усунено витік пам’яті в Linux kernel (CVE-2022-50140). Рекомендується оновити ядро для підвищення стабільності та безпеки системи.
CVE-2022-50140CVSS 5.5Linux

Виправлення витоку пам’яті в Linux kernel (CVE-2022-50140)

Усунено витік пам’яті в Linux kernel (CVE-2022-50140). Рекомендується оновити ядро для підвищення стабільності та безпеки системи.

CVSS
5.5 MEDIUM
EPSS
5.54%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті в модулі memstick/ms_block. Проблема полягала у тому, що 'erased_blocks_bitmap' не звільнявся, що могло призвести до неефективного використання пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційне зниження продуктивності через витік пам’яті, що може впливати на стабільність системи при тривалій роботі. Вразливість має середній рівень критичності (CVSS 5.5), тому своєчасне оновлення є важливим для підтримки надійності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам’яті. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, контролювати споживання пам’яті та аналізувати логи на предмет аномалій. Пріоритезуйте оновлення відповідно до впливу на вашу інфраструктуру.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки