CVE-2022-50170: Виправлення витоку пам’яті в Linux kernel (kunit)
Виправлено витік пам’яті в Linux kernel (kunit) при обробці помилок. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з витоком пам’яті в модулі kunit при обробці помилок під час фільтрації тестів. Проблема виникала, коли виділення пам’яті для 'filtered' не вдавалося, але копія набору тестів залишалася неочищеною.
Бізнес-вплив
Ця помилка може призводити до поступового витоку пам’яті в середовищах, де використовується kunit для тестування ядра Linux, що потенційно знижує стабільність системи. Для операторів ІТ та власників інфраструктури важливо врахувати це при плануванні оновлень, особливо якщо вони застосовують kunit у своїх процесах тестування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання kunit у продуктивних середовищах, переглянути журнали системи на предмет аномалій, а також пріоритезувати оновлення ядра для зниження ризиків.