Вразливість у Linux kernel: витік пам'яті через помилку обробки skb в ath11k

Виправлено витік пам'яті в Linux kernel через помилку обробки skb в ath11k. Рекомендується оновлення для забезпечення стабільності системи.
CVE-2022-50186CVSS 5.5Linux

Вразливість у Linux kernel: витік пам'яті через помилку обробки skb в ath11k

Виправлено витік пам'яті в Linux kernel через помилку обробки skb в ath11k. Рекомендується оновлення для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
15.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі ath11k, де при помилці htc_tx_completion не звільнявся skb, що призводило до витоку пам'яті. Логіка обробника очікує, що skb буде спожитий навіть при помилках, тому відсутність звільнення є проблемою.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити поступове споживання пам'яті, що з часом вплине на стабільність системи та продуктивність мережевих функцій. Середня критичність вразливості вказує на необхідність своєчасного оновлення для уникнення потенційних проблем з ресурсами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для ath11k. Якщо оновлення недоступні, слід мінімізувати експозицію вразливого компонента, контролювати логи на наявність помилок htc_tx_completion та пріоритезувати оновлення системи для усунення витоку пам'яті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки