Вразливість у ядрі Linux: витік пам'яті в mxm-wmi (CVE-2022-50521)
Виправлено витік пам'яті в Linux kernel (CVE-2022-50521) у mxm-wmi. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що призводить до витоку пам'яті в компоненті mxm-wmi через неправильне звільнення буфера ACPI після виклику wmi_evaluate_method().
Бізнес-вплив
Витік пам'яті може спричинити зниження продуктивності системи або нестабільність при тривалій роботі, що особливо критично для серверних та вбудованих систем на базі Linux. Для операторів ІТ це означає необхідність контролю за оновленнями ядра та своєчасного їх впровадження для підтримки стабільності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити використання пам'яті та аналізувати логи на предмет аномалій.