Вразливість у ядрі Linux: потенційна витік пам'яті у brcmfmac Wi-Fi драйвері

Виправлено середньої серйозності витік пам'яті у Wi-Fi драйвері brcmfmac ядра Linux. Рекомендується оновити ядро для усунення проблеми.
CVE-2022-50321CVSS 5.5Linux

Вразливість у ядрі Linux: потенційна витік пам'яті у brcmfmac Wi-Fi драйвері

Виправлено середньої серйозності витік пам'яті у Wi-Fi драйвері brcmfmac ядра Linux. Рекомендується оновити ядро для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
5.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з потенційною витоком пам'яті у функції brcmf_netdev_start_xmit() драйвера brcmfmac Wi-Fi. Проблема виникала, коли pskb_expand_head() не вдавалося, і пам'ять не звільнялася належним чином.

Бізнес-вплив

Ця помилка може призвести до поступового витоку пам'яті на пристроях з відповідним Wi-Fi драйвером, що потенційно знижує стабільність та продуктивність системи. Для організацій, які використовують Linux-сервери або пристрої з brcmfmac, це може спричинити непередбачувані збої або зниження якості обслуговування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю вразливість. Якщо оновлення недоступні, слід мінімізувати експозицію пристроїв з brcmfmac, переглянути журнали системи на ознаки проблем із пам'яттю та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки