CVE-2022-50462: Виправлення витоку пам’яті в Linux kernel для MIPS vpe-mt

Виправлено витік пам’яті в Linux kernel для MIPS vpe-mt. Рекомендується оновити ядро та моніторити системи для стабільності.
CVE-2022-50462CVSS 5.5Linux

CVE-2022-50462: Виправлення витоку пам’яті в Linux kernel для MIPS vpe-mt

Виправлено витік пам’яті в Linux kernel для MIPS vpe-mt. Рекомендується оновити ядро та моніторити системи для стабільності.

CVSS
5.5 MEDIUM
EPSS
5.55%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з можливим витоком пам’яті при виході модуля vpe-mt на архітектурі MIPS. Проблема виникала через неправильне звільнення динамічно виділеної пам’яті для імені пристрою після зміни в управлінні посиланнями на пристрої.

Бізнес-вплив

Ця помилка може призвести до поступового витоку пам’яті на системах з Linux kernel, що використовують модуль vpe-mt на MIPS. Для операторів ІТ та власників інфраструктури це означає потенційне зниження стабільності та продуктивності систем, особливо при частому завантаженні та вивантаженні модуля.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника, що містять виправлення для CVE-2022-50462, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати перезавантаження або повторне завантаження модуля vpe-mt, а також моніторити використання пам’яті і журнали системи для виявлення аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки