CVE-2022-50252: Вразливість ядра Linux у модулі igb
Виправлено вразливість CVE-2022-50252 у ядрі Linux, що могла спричинити використання звільненої пам’яті в драйвері igb. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 5.92%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері igb, що могла призвести до використання звільненої пам’яті при недостатку ресурсів. Проблема виникала, якщо kzalloc() не вдавалося виділити пам’ять, що могло спричинити некоректне звільнення q_vector.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи через помилки пам’яті, що негативно впливає на надійність серверів та інфраструктури. Операторам слід врахувати можливі ризики для систем з високим навантаженням пам’яті та пріоритетно оновити ядро для запобігання потенційним збоям.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто обмежити навантаження на пам’ять системи, переглянути журнали на предмет аномалій і забезпечити пріоритетне оновлення критичних серверів.