Виправлення витоку пам'яті в Linux kernel (CVE-2022-50278)

Усунення витоку пам'яті в Linux kernel (CVE-2022-50278) покращує стабільність систем. Рекомендується оновлення ядра для безпеки.
CVE-2022-50278CVSS 5.5Linux

Виправлення витоку пам'яті в Linux kernel (CVE-2022-50278)

Усунення витоку пам'яті в Linux kernel (CVE-2022-50278) покращує стабільність систем. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
5.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам'яті в функції pnp_alloc_dev(). Зміни включають переміщення виклику dev_set_name() після pnp_add_id() для запобігання витоку пам'яті при динамічному виділенні імені пристрою.

Бізнес-вплив

Ця помилка може призводити до неефективного використання пам'яті на системах з Linux kernel, що потенційно впливає на стабільність та продуктивність пристроїв, особливо у середовищах з великою кількістю PNP-пристроїв. Середній рівень серйозності вказує на необхідність своєчасного оновлення для підтримки надійності інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг логів на аномалії та планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки