Виправлення витоку пам’яті в Linux kernel (CVE-2022-50140)
Усунено витік пам’яті в Linux kernel (CVE-2022-50140). Рекомендується оновити ядро для підвищення стабільності та безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті в модулі memstick/ms_block. Проблема полягала у тому, що 'erased_blocks_bitmap' не звільнявся, що могло призвести до неефективного використання пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційне зниження продуктивності через витік пам’яті, що може впливати на стабільність системи при тривалій роботі. Вразливість має середній рівень критичності (CVSS 5.5), тому своєчасне оновлення є важливим для підтримки надійності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам’яті. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, контролювати споживання пам’яті та аналізувати логи на предмет аномалій. Пріоритезуйте оновлення відповідно до впливу на вашу інфраструктуру.