Виправлення витоку пам'яті в Linux kernel у cpufreq qcom-hw (CVE-2022-50637)

Виправлено витік пам'яті в Linux kernel (cpufreq qcom-hw). Рекомендується оновити ядро для усунення CVE-2022-50637.
CVE-2022-50637Linux

Виправлення витоку пам'яті в Linux kernel у cpufreq qcom-hw (CVE-2022-50637)

Виправлено витік пам'яті в Linux kernel (cpufreq qcom-hw). Рекомендується оновити ядро для усунення CVE-2022-50637.

CVSS
-
EPSS
7.66%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з витоком пам'яті в функції qcom_cpufreq_hw_read_lut() модуля cpufreq для Qualcomm. Проблема виникала, коли не вдавалося отримати opp таблицю, через що ресурс таблиці не звільнявся.

Бізнес-вплив

Ця вразливість може призвести до поступового витоку пам'яті на системах з відповідним модулем cpufreq, що потенційно знижує стабільність та продуктивність серверів або пристроїв на базі Linux. Для операторів ІТ це означає необхідність контролю використання ресурсів та своєчасного оновлення ядра для запобігання проблемам з продуктивністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2022-50637, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати логи на ознаки витоку пам'яті і планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки