Вразливість у ядрі Linux (CVE-2022-50251) пов’язана з витоком пам’яті та аваріями
Виправлено вразливість у ядрі Linux (CVE-2022-50251), що може спричинити витік пам’яті та аварії системи. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.55%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що виникає через неправильну обробку поверненого значення функції mmc_add_host(). Ігнорування цього значення може призвести до витоку пам’яті та аварійного завершення роботи ядра при видаленні пристрою.
Бізнес-вплив
Ця помилка може спричинити нестабільність системи через аварійне завершення роботи ядра, що негативно впливає на доступність сервісів і надійність інфраструктури. Власники систем на базі Linux повинні враховувати ризики витоку пам’яті та потенційних збоїв при роботі з пристроями MMC.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують MMC-пристрої, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.