Вразливість у Linux kernel: витік зворотного виклику hotplug у perf/smmuv3
Виправлено середньої критичності вразливість CVE-2022-50510 у Linux kernel, що викликала витік hotplug callback у perf/smmuv3.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з витоком зворотного виклику hotplug у функції arm_smmu_pmu_init(). Проблема виникала, коли callback, доданий cpuhp_setup_state_multi(), не видалявся при невдачі реєстрації платформи.
Бізнес-вплив
Ця помилка може призвести до витоку ресурсів у системах на базі Linux, що потенційно впливає на стабільність і продуктивність. Для операторів ІТ та власників інфраструктури важливо розуміти, що хоча вразливість має середній рівень критичності, її експлуатація може ускладнити управління ресурсами системи.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення неможливе негайно, слід переглянути журнали системи на предмет аномалій, мінімізувати експозицію вразливих систем та пріоритезувати патчі за рівнем ризику.