Вразливість у ядрі Linux: витік пам'яті в mxm-wmi (CVE-2022-50521)

Виправлено витік пам'яті в Linux kernel (CVE-2022-50521) у mxm-wmi. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2022-50521CVSS 5.5Linux

Вразливість у ядрі Linux: витік пам'яті в mxm-wmi (CVE-2022-50521)

Виправлено витік пам'яті в Linux kernel (CVE-2022-50521) у mxm-wmi. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
5.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що призводить до витоку пам'яті в компоненті mxm-wmi через неправильне звільнення буфера ACPI після виклику wmi_evaluate_method().

Бізнес-вплив

Витік пам'яті може спричинити зниження продуктивності системи або нестабільність при тривалій роботі, що особливо критично для серверних та вбудованих систем на базі Linux. Для операторів ІТ це означає необхідність контролю за оновленнями ядра та своєчасного їх впровадження для підтримки стабільності інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити використання пам'яті та аналізувати логи на предмет аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки