Виправлення витоку пам’яті в macio_add_one_device() ядра Linux (CVE-2022-50474)

Виправлено витік пам’яті в macio_add_one_device() ядра Linux. Рекомендується оновити ядро для підвищення стабільності систем.
CVE-2022-50474CVSS 5.5Linux

Виправлення витоку пам’яті в macio_add_one_device() ядра Linux (CVE-2022-50474)

Виправлено витік пам’яті в macio_add_one_device() ядра Linux. Рекомендується оновити ядро для підвищення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
5.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з можливим витоком пам’яті в функції macio_add_one_device() після зміни способу виділення імені пристрою. Виправлення забезпечує коректне звільнення пам’яті при помилках реєстрації пристрою.

Бізнес-вплив

Ця помилка може призводити до поступового витоку пам’яті в системах на базі Linux, що використовують macio-пристрої, що потенційно знижує стабільність і продуктивність серверів або пристроїв. Для операторів ІТ це означає необхідність контролю використання ресурсів і своєчасного оновлення ядра для уникнення накопичення проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, і застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем з macio-пристроями, переглянути логи на предмет аномалій і пріоритезувати оновлення систем з урахуванням ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки