Вразливість у Linux kernel: неправильна обробка поверненого значення mmc_add_host()

Вразливість CVE-2022-50267 у Linux kernel може спричинити витік пам’яті та аварії. Рекомендується оновлення ядра для безпеки системи.
CVE-2022-50267CVSS 5.5Linux

Вразливість у Linux kernel: неправильна обробка поверненого значення mmc_add_host()

Вразливість CVE-2022-50267 у Linux kernel може спричинити витік пам’яті та аварії. Рекомендується оновлення ядра для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
5.1%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено помилку, пов’язану з некоректною перевіркою результату функції mmc_add_host(), що може призвести до витоку пам’яті та аварійного завершення роботи ядра. Вразливість усунена шляхом додавання перевірки поверненого значення та коректного звільнення ресурсів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через аварійне завершення роботи ядра, що впливає на доступність сервісів. Витік пам’яті може призвести до зниження продуктивності та потенційних збоїв у роботі обладнання на базі Linux.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю помилку. Якщо оновлення наразі неможливе, слід переглянути журнали системи на предмет аномалій, обмежити доступ до уразливих компонентів та планувати пріоритетне оновлення для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки