Вразливість у ядрі Linux: витік пам’яті в pxa2xx-flash

Виправлено витік пам’яті в Linux kernel (pxa2xx-flash). Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2022-50324CVSS 5.5Linux

Вразливість у ядрі Linux: витік пам’яті в pxa2xx-flash

Виправлено витік пам’яті в Linux kernel (pxa2xx-flash). Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
5.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком пам’яті в компоненті pxa2xx-flash під час помилки повторного відображення. Ця проблема може призвести до неефективного використання ресурсів системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зниження продуктивності через витік пам’яті, що потенційно впливає на стабільність систем, особливо у вбудованих пристроях, які використовують pxa2xx-flash. Середній рівень ризику вказує на необхідність уваги, але не критичність.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг використання пам’яті та аналізувати журнали на предмет аномалій. Пріоритезуйте оновлення відповідно до впливу на вашу інфраструктуру.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки