CVE-2022-50189: Вразливість у Linux kernel, що призводить до витоку файлових дескрипторів
Виправлено вразливість CVE-2022-50189 у Linux kernel, що викликала витік файлових дескрипторів у turbostat. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 7.1 HIGH
- EPSS
- 13.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у інструменті turbostat, яка викликала витік файлових дескрипторів при помилці fscanf. Проблема полягала у тому, що файл не закривався при ранньому виході з функції, що могло призвести до витоку ресурсів.
Бізнес-вплив
Витік файлових дескрипторів у системних інструментах може призвести до виснаження ресурсів, що негативно впливає на стабільність та продуктивність системи. Для операторів ІТ та власників інфраструктури це означає потенційні збої у роботі Linux-серверів, особливо при тривалому навантаженні або використанні інструментів моніторингу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих інструментів, переглянути журнали на предмет аномалій та забезпечити моніторинг ресурсів системи для виявлення потенційних витоків.