Виправлення витоку пам’яті в Linux kernel через уразливість CVE-2022-50707

У Linux kernel виправлено витік пам’яті в virtio-crypto, що покращує стабільність систем із цим компонентом.
CVE-2022-50707Linux

Виправлення витоку пам’яті в Linux kernel через уразливість CVE-2022-50707

У Linux kernel виправлено витік пам’яті в virtio-crypto, що покращує стабільність систем із цим компонентом.

CVSS
-
EPSS
6.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з витоком пам’яті в компоненті virtio-crypto через неправильне звільнення ресурсів у функції закриття сесії шифрування. Ця проблема виникала при обробці помилок статусу контролера, що призводило до накопичення невивільненої пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити зростання споживання пам’яті на системах із активним використанням virtio-crypto, що потенційно впливає на стабільність та продуктивність серверів. Хоча експлуатація не призводить до прямого виконання коду, накопичення витоків може викликати деградацію роботи системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання функцій virtio-crypto, моніторити споживання пам’яті та аналізувати логи на предмет аномалій. Пріоритезуйте оновлення систем, що використовують цей компонент.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки