Виправлення витоку пам’яті в ocfs2 в ядрі Linux (CVE-2022-50770)

Виправлено витік пам’яті в ocfs2 Linux, що впливає на стабільність систем при монтуванні томів. Рекомендується оновлення ядра.
CVE-2022-50770Linux

Виправлення витоку пам’яті в ocfs2 в ядрі Linux (CVE-2022-50770)

Виправлено витік пам’яті в ocfs2 Linux, що впливає на стабільність систем при монтуванні томів. Рекомендується оновлення ядра.

CVSS
-
EPSS
12.61%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунуто витік пам’яті в модулі ocfs2, який виникав під час монтування томів через неправильне звільнення пам’яті в обробці помилок. Проблема полягала у неочищенні структури replay_map при помилках у функціях ocfs2_mount_volume() та ocfs2_fill_super().

Бізнес-вплив

Витік пам’яті в файловій системі ocfs2 може призводити до поступового споживання ресурсів системи, що знижує стабільність та продуктивність серверів, особливо при частих операціях монтування томів. Для ІТ-операторів це означає потенційне збільшення ризику збоїв та необхідність додаткового моніторингу пам’яті на вузлах з активним використанням ocfs2.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2022-50770, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати частоту монтування ocfs2 томів, контролювати використання пам’яті та переглядати логи системи на предмет аномалій. Пріоритетно плануйте оновлення для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки