Вразливість у ядрі Linux (CVE-2022-50545): витік пам’яті при обробці r6040

Вразливість CVE-2022-50545 у ядрі Linux призводить до витоку пам’яті при роботі з пристроєм r6040. Рекомендується оновити ядро для усунення проблеми.
CVE-2022-50545CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2022-50545): витік пам’яті при обробці r6040

Вразливість CVE-2022-50545 у ядрі Linux призводить до витоку пам’яті при роботі з пристроєм r6040. Рекомендується оновити ядро для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
11.3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком пам’яті в процесі ініціалізації та видалення пристрою r6040. Проблема виникає через неправильне відключення phy_device, що призводить до витоку пам’яті при обробці помилок.

Бізнес-вплив

Ця вразливість може спричинити витік пам’яті в системах на базі Linux, що використовують драйвер r6040, що потенційно знижує стабільність та продуктивність. Для операторів ІТ та власників інфраструктури це означає необхідність контролю за оновленнями ядра та моніторингом системних ресурсів, щоб уникнути несподіваних збоїв або деградації роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2022-50545, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій, пов’язаних із драйвером r6040, і планувати оновлення ядра для усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки