CVE-2022-50143: Виправлення витоку ресурсів у Linux kernel

Виправлено витік ресурсів у Linux kernel (CVE-2022-50143). Рекомендується оновити ядро для підвищення стабільності та безпеки систем.
CVE-2022-50143CVSS 5.5Linux

CVE-2022-50143: Виправлення витоку ресурсів у Linux kernel

Виправлено витік ресурсів у Linux kernel (CVE-2022-50143). Рекомендується оновити ядро для підвищення стабільності та безпеки систем.

CVSS
5.5 MEDIUM
EPSS
8.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком ресурсів у модулі intel_th під час обробки помилок. Якщо після виклику pci_alloc_irq_vectors() виникає помилка, pci_free_irq_vectors() має бути викликано для звільнення ресурсів, що раніше не виконувалося у всіх випадках.

Бізнес-вплив

Ця помилка може призводити до витоку ресурсів у системах на базі Linux, що потенційно знижує стабільність та продуктивність серверів і пристроїв. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для безперервності роботи та планувати оновлення ядра для усунення проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути журнали системи на предмет помилок, пов’язаних з pci_alloc_irq_vectors(), зменшити експозицію вразливих систем та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки