Вразливість у Linux kernel: витоки пам'яті в драйвері jsm

Виправлено вразливість CVE-2022-50312 у Linux kernel, що викликала витоки пам'яті в драйвері серійного порту jsm. Рекомендується оновлення ядра для безпеки систем.
CVE-2022-50312CVSS 5.5Linux

Вразливість у Linux kernel: витоки пам'яті в драйвері jsm

Виправлено вразливість CVE-2022-50312 у Linux kernel, що викликала витоки пам'яті в драйвері серійного порту jsm. Рекомендується оновлення ядра для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
5.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у драйвері серійного порту jsm, пов’язану з витоками пам'яті під час обробки помилок у функції probe. Проблема полягала у неправильному звільненні ресурсів, що могло призвести до нестабільної роботи системи.

Бізнес-вплив

Ця помилка може спричинити витоки пам'яті, що з часом вплине на стабільність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі систем, особливо у середовищах із високим навантаженням на серійні порти.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих сервісів і пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки