Вразливість у Linux kernel: витоки пам'яті в драйвері jsm
Виправлено вразливість CVE-2022-50312 у Linux kernel, що викликала витоки пам'яті в драйвері серійного порту jsm. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у драйвері серійного порту jsm, пов’язану з витоками пам'яті під час обробки помилок у функції probe. Проблема полягала у неправильному звільненні ресурсів, що могло призвести до нестабільної роботи системи.
Бізнес-вплив
Ця помилка може спричинити витоки пам'яті, що з часом вплине на стабільність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі систем, особливо у середовищах із високим навантаженням на серійні порти.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих сервісів і пріоритезувати оновлення в рамках політики безпеки.