CVE-2022-50349: Вразливість витоку пам’яті в ядрі Linux

Виправлено витік пам’яті в Linux kernel (CVE-2022-50349) у функції tifm_7xx1_switch_media. Рекомендується оновлення ядра для безпеки системи.
CVE-2022-50349CVSS 5.5Linux

CVE-2022-50349: Вразливість витоку пам’яті в ядрі Linux

Виправлено витік пам’яті в Linux kernel (CVE-2022-50349) у функції tifm_7xx1_switch_media. Рекомендується оновлення ядра для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
5.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з можливим витоком пам’яті в функції tifm_7xx1_switch_media(). Якщо device_register() повертає помилку, ім’я kobject, виділене в dev_set_name(), не звільняється коректно.

Бізнес-вплив

Ця вразливість може призвести до поступового витоку пам’яті в системах, що використовують відповідний драйвер tifm, що потенційно знижує стабільність і продуктивність серверів або пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо враховувати цей ризик при плануванні оновлень та підтримки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливого драйвера, переглянути журнали системи на предмет аномалій та забезпечити належне управління ресурсами. Пріоритетно плануйте оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки