Виправлення витоку пам’яті в Linux kernel через уразливість CVE-2022-50707
У Linux kernel виправлено витік пам’яті в virtio-crypto, що покращує стабільність систем із цим компонентом.
- CVSS
- -
- EPSS
- 6.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з витоком пам’яті в компоненті virtio-crypto через неправильне звільнення ресурсів у функції закриття сесії шифрування. Ця проблема виникала при обробці помилок статусу контролера, що призводило до накопичення невивільненої пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити зростання споживання пам’яті на системах із активним використанням virtio-crypto, що потенційно впливає на стабільність та продуктивність серверів. Хоча експлуатація не призводить до прямого виконання коду, накопичення витоків може викликати деградацію роботи системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання функцій virtio-crypto, моніторити споживання пам’яті та аналізувати логи на предмет аномалій. Пріоритезуйте оновлення систем, що використовують цей компонент.