Вразливість у Linux kernel: витік зворотного виклику hotplug у perf/smmuv3

Виправлено середньої критичності вразливість CVE-2022-50510 у Linux kernel, що викликала витік hotplug callback у perf/smmuv3.
CVE-2022-50510CVSS 5.5Linux

Вразливість у Linux kernel: витік зворотного виклику hotplug у perf/smmuv3

Виправлено середньої критичності вразливість CVE-2022-50510 у Linux kernel, що викликала витік hotplug callback у perf/smmuv3.

CVSS
5.5 MEDIUM
EPSS
5.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з витоком зворотного виклику hotplug у функції arm_smmu_pmu_init(). Проблема виникала, коли callback, доданий cpuhp_setup_state_multi(), не видалявся при невдачі реєстрації платформи.

Бізнес-вплив

Ця помилка може призвести до витоку ресурсів у системах на базі Linux, що потенційно впливає на стабільність і продуктивність. Для операторів ІТ та власників інфраструктури важливо розуміти, що хоча вразливість має середній рівень критичності, її експлуатація може ускладнити управління ресурсами системи.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення неможливе негайно, слід переглянути журнали системи на предмет аномалій, мінімізувати експозицію вразливих систем та пріоритезувати патчі за рівнем ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки