CVE-2022-50143: Виправлення витоку ресурсів у Linux kernel
Виправлено витік ресурсів у Linux kernel (CVE-2022-50143). Рекомендується оновити ядро для підвищення стабільності та безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком ресурсів у модулі intel_th під час обробки помилок. Якщо після виклику pci_alloc_irq_vectors() виникає помилка, pci_free_irq_vectors() має бути викликано для звільнення ресурсів, що раніше не виконувалося у всіх випадках.
Бізнес-вплив
Ця помилка може призводити до витоку ресурсів у системах на базі Linux, що потенційно знижує стабільність та продуктивність серверів і пристроїв. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для безперервності роботи та планувати оновлення ядра для усунення проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути журнали системи на предмет помилок, пов’язаних з pci_alloc_irq_vectors(), зменшити експозицію вразливих систем та пріоритезувати оновлення в рамках політики безпеки.