Виправлення витоку пам'яті в Linux kernel (CVE-2022-50278)
Усунення витоку пам'яті в Linux kernel (CVE-2022-50278) покращує стабільність систем. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком пам'яті в функції pnp_alloc_dev(). Зміни включають переміщення виклику dev_set_name() після pnp_add_id() для запобігання витоку пам'яті при динамічному виділенні імені пристрою.
Бізнес-вплив
Ця помилка може призводити до неефективного використання пам'яті на системах з Linux kernel, що потенційно впливає на стабільність та продуктивність пристроїв, особливо у середовищах з великою кількістю PNP-пристроїв. Середній рівень серйозності вказує на необхідність своєчасного оновлення для підтримки надійності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг логів на аномалії та планувати пріоритетне оновлення.