Виправлення витоку ресурсів у Linux kernel (CVE-2022-50420)

Усунено витік ресурсів у Linux kernel (CVE-2022-50420). Рекомендується оновити ядро для підвищення стабільності та безпеки систем.
CVE-2022-50420CVSS 5.5Linux

Виправлення витоку ресурсів у Linux kernel (CVE-2022-50420)

Усунено витік ресурсів у Linux kernel (CVE-2022-50420). Рекомендується оновити ядро для підвищення стабільності та безпеки систем.

CVSS
5.5 MEDIUM
EPSS
5.25%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком ресурсів у процесі видалення компонента hisilicon/hpre. Помилка виникала через неправильне припинення операції, що могло призвести до неочищених ресурсів.

Бізнес-вплив

Ця вразливість може спричинити витік системних ресурсів, що з часом знижує продуктивність і стабільність систем на базі Linux kernel. Для організацій, які використовують відповідні компоненти, це може призвести до непередбачуваної поведінки або збоїв у роботі сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки