Вразливість у ядрі Linux (CVE-2022-50545): витік пам’яті при обробці r6040
Вразливість CVE-2022-50545 у ядрі Linux призводить до витоку пам’яті при роботі з пристроєм r6040. Рекомендується оновити ядро для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.3%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком пам’яті в процесі ініціалізації та видалення пристрою r6040. Проблема виникає через неправильне відключення phy_device, що призводить до витоку пам’яті при обробці помилок.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті в системах на базі Linux, що використовують драйвер r6040, що потенційно знижує стабільність та продуктивність. Для операторів ІТ та власників інфраструктури це означає необхідність контролю за оновленнями ядра та моніторингом системних ресурсів, щоб уникнути несподіваних збоїв або деградації роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2022-50545, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій, пов’язаних із драйвером r6040, і планувати оновлення ядра для усунення проблеми.