Виправлення витоку пам’яті в Linux kernel у компоненті ipc mqueue (CVE-2022-50748)

Виправлено витік пам’яті в Linux kernel (CVE-2022-50748) у компоненті ipc mqueue. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2022-50748Linux

Виправлення витоку пам’яті в Linux kernel у компоненті ipc mqueue (CVE-2022-50748)

Виправлено витік пам’яті в Linux kernel (CVE-2022-50748) у компоненті ipc mqueue. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
-
EPSS
10.83%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з можливим витоком пам’яті в функції init_mqueue_fs компонента ipc mqueue. Проблема виникала, якщо ініціалізація системних контролів повідомлень (mq_sysctls) не завершувалась успішно, що могло призвести до витоку пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання ресурсів через витік пам’яті, що потенційно знижує стабільність системи. Хоча експлуатація цієї проблеми не є широко поширеною, її усунення важливе для підтримки надійності та безпеки Linux-серверів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю проблему. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до IPC mqueue та моніторингу системних логів на предмет аномалій. Пріоритетно впроваджувати оновлення безпеки для підтримки стабільності системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки