Вразливість у ядрі Linux: витік пам’яті при ініціалізації PCIe
Виправлено вразливість CVE-2022-50146 у ядрі Linux, що викликала витік пам’яті при помилках ініціалізації PCIe. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті при помилках ініціалізації dw_pcie_ep_init(). Якщо ініціалізація EPC пам’яті та MSI регіону відбулася, але подальші дії не виконалися, пам’ять не звільнялася, що спричиняло витік.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до поступового споживання пам’яті, що знижує стабільність системи та може викликати збої або зниження продуктивності. Середній рівень ризику означає, що її слід враховувати при управлінні ресурсами та оновленнями систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з PCIe пристроями, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних систем.