Виправлення витоку пам’яті в Linux kernel (CVE-2022-50175)

Виправлено витік пам’яті в модулі tw686x Linux kernel. Рекомендується оновити ядро для підвищення стабільності та безпеки системи.
CVE-2022-50175CVSS 5.5Linux

Виправлення витоку пам’яті в Linux kernel (CVE-2022-50175)

Виправлено витік пам’яті в модулі tw686x Linux kernel. Рекомендується оновити ядро для підвищення стабільності та безпеки системи.

CVSS
5.5 MEDIUM
EPSS
10.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті в модулі tw686x. Проблема виникала при невдалій реєстрації відеопристрою, коли виділена пам’ять не звільнялась, що призводило до витоку.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційне зниження стабільності систем через витік пам’яті, що може впливати на продуктивність та надійність серверів з Linux kernel. Вразливість має середній рівень критичності, тому важливо своєчасно застосувати оновлення для уникнення накопичення витоків пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2022-50175, та встановити їх. Якщо оновлення недоступні, слід мінімізувати використання уразливого модуля tw686x, переглянути журнали системи на предмет аномалій пам’яті та пріоритезувати оновлення в плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки