Виправлення витоку xid у cifs_create() в ядрі Linux

Усунено витік xid у функції cifs_create() ядра Linux. Рекомендується оновити ядро для підвищення стабільності систем.
CVE-2022-50351CVSS 5.5Linux

Виправлення витоку xid у cifs_create() в ядрі Linux

Усунено витік xid у функції cifs_create() ядра Linux. Рекомендується оновити ядро для підвищення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
4.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux усунено вразливість, пов’язану з витоком xid у функції cifs_create(). Якщо cifs вже завершив роботу, xid має бути звільнений, щоб уникнути витоку пам’яті.

Бізнес-вплив

Ця помилка може призвести до поступового витоку ресурсів у системах, що використовують CIFS, що потенційно знижує стабільність та продуктивність серверів. Для операторів ІТ це означає необхідність контролю за використанням ресурсів і можливе зниження надійності сервісів, що залежать від CIFS.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання CIFS, контролювати логи на предмет аномалій і планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки