CVE-2022-50532: Уразливість у ядрі Linux, пов’язана з витоком ресурсів у mpt3sas

Виправлено уразливість CVE-2022-50532 у ядрі Linux, що викликає витік ресурсів і збій через mpt3sas. Рекомендується оновлення ядра.
CVE-2022-50532CVSS 5.5Linux

CVE-2022-50532: Уразливість у ядрі Linux, пов’язана з витоком ресурсів у mpt3sas

Виправлено уразливість CVE-2022-50532 у ядрі Linux, що викликає витік ресурсів і збій через mpt3sas. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
5.18%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість у модулі mpt3sas, що може призвести до аварійного завершення роботи через витік ресурсів при обробці sas_rphy_add(). Помилка викликає звернення до NULL-указівника, що спричиняє збій ядра.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи системи, що впливає на стабільність серверів і інфраструктури, які використовують драйвер mpt3sas для SAS-пристроїв. Це може призвести до простоїв і втрати доступності критичних сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення для систем із SAS-пристроями, що використовують mpt3sas.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки