CVE-2022-50451: Виправлення витоку пам’яті в Linux kernel при роботі з NTFS
Виправлено витік пам’яті в Linux kernel (CVE-2022-50451), що виникав при монтуванні NTFS. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що викликала витік пам’яті в процесі монтування NTFS файлових систем через помилковий шлях у функції ntfs_fill_super(). Ця проблема могла призводити до неефективного використання ресурсів системи.
Бізнес-вплив
Витік пам’яті в ядрі Linux може знизити стабільність та продуктивність систем, особливо при роботі з NTFS-дисками. Для операторів ІТ та власників інфраструктури це означає потенційне збільшення навантаження на сервери та ризик збоїв у роботі сервісів, що використовують NTFS-монтування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю вразливість. Якщо оновлення недоступні, слід мінімізувати використання NTFS-монтування або контролювати логи на предмет аномалій, а також пріоритезувати оновлення систем, що працюють з NTFS.