Вразливість у ядрі Linux: витік пам’яті при ініціалізації PCIe

Виправлено вразливість CVE-2022-50146 у ядрі Linux, що викликала витік пам’яті при помилках ініціалізації PCIe. Рекомендується оновлення ядра.
CVE-2022-50146CVSS 5.5Linux

Вразливість у ядрі Linux: витік пам’яті при ініціалізації PCIe

Виправлено вразливість CVE-2022-50146 у ядрі Linux, що викликала витік пам’яті при помилках ініціалізації PCIe. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
8.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті при помилках ініціалізації dw_pcie_ep_init(). Якщо ініціалізація EPC пам’яті та MSI регіону відбулася, але подальші дії не виконалися, пам’ять не звільнялася, що спричиняло витік.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до поступового споживання пам’яті, що знижує стабільність системи та може викликати збої або зниження продуктивності. Середній рівень ризику означає, що її слід враховувати при управлінні ресурсами та оновленнями систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з PCIe пристроями, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки