CVE-2022-50269: Виправлення витоку пам’яті у модулі vkms ядра Linux
Виявлено та виправлено витік пам’яті в модулі vkms ядра Linux. Рекомендується оновити ядро для усунення CVE-2022-50269.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком пам’яті у функції vkms_init() модуля vkms. Проблема виникала, якщо виклик vkms_create() завершувався помилкою, що призводило до неочищеного виділення пам’яті.
Бізнес-вплив
Ця вразливість може спричинити поступове споживання пам’яті на системах з увімкненим модулем vkms, що потенційно знижує стабільність та продуктивність серверів або пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки витоку пам’яті, особливо у середовищах з обмеженими ресурсами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50269, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання модуля vkms, переглянути журнали системи на предмет аномалій пам’яті та пріоритезувати оновлення для критичних систем.