Вразливість у Linux kernel: неправильна обробка поверненого значення mmc_add_host()
Вразливість CVE-2022-50267 у Linux kernel може спричинити витік пам’яті та аварії. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.1%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено помилку, пов’язану з некоректною перевіркою результату функції mmc_add_host(), що може призвести до витоку пам’яті та аварійного завершення роботи ядра. Вразливість усунена шляхом додавання перевірки поверненого значення та коректного звільнення ресурсів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через аварійне завершення роботи ядра, що впливає на доступність сервісів. Витік пам’яті може призвести до зниження продуктивності та потенційних збоїв у роботі обладнання на базі Linux.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю помилку. Якщо оновлення наразі неможливе, слід переглянути журнали системи на предмет аномалій, обмежити доступ до уразливих компонентів та планувати пріоритетне оновлення для мінімізації ризиків.