Виправлення витоку пам’яті в ocfs2 в ядрі Linux (CVE-2022-50770)
Виправлено витік пам’яті в ocfs2 Linux, що впливає на стабільність систем при монтуванні томів. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 12.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунуто витік пам’яті в модулі ocfs2, який виникав під час монтування томів через неправильне звільнення пам’яті в обробці помилок. Проблема полягала у неочищенні структури replay_map при помилках у функціях ocfs2_mount_volume() та ocfs2_fill_super().
Бізнес-вплив
Витік пам’яті в файловій системі ocfs2 може призводити до поступового споживання ресурсів системи, що знижує стабільність та продуктивність серверів, особливо при частих операціях монтування томів. Для ІТ-операторів це означає потенційне збільшення ризику збоїв та необхідність додаткового моніторингу пам’яті на вузлах з активним використанням ocfs2.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2022-50770, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати частоту монтування ocfs2 томів, контролювати використання пам’яті та переглядати логи системи на предмет аномалій. Пріоритетно плануйте оновлення для усунення вразливості.