Виправлення витоку пам’яті в Linux kernel (CVE-2022-50175)
Виправлено витік пам’яті в модулі tw686x Linux kernel. Рекомендується оновити ядро для підвищення стабільності та безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті в модулі tw686x. Проблема виникала при невдалій реєстрації відеопристрою, коли виділена пам’ять не звільнялась, що призводило до витоку.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційне зниження стабільності систем через витік пам’яті, що може впливати на продуктивність та надійність серверів з Linux kernel. Вразливість має середній рівень критичності, тому важливо своєчасно застосувати оновлення для уникнення накопичення витоків пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2022-50175, та встановити їх. Якщо оновлення недоступні, слід мінімізувати використання уразливого модуля tw686x, переглянути журнали системи на предмет аномалій пам’яті та пріоритезувати оновлення в плані безпеки.