Виправлення витоку пам'яті в netdevsim Linux ядра (CVE-2022-50772)
Виправлено витік пам'яті в netdevsim Linux ядра (CVE-2022-50772). Рекомендується оновити ядро та моніторити використання пам'яті.
- CVSS
- -
- EPSS
- 10.42%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено вразливість у netdevsim, пов’язану з витоком пам'яті в функції nsim_bus_dev_new(). Помилка виникала при невдалій реєстрації пристрою, що призводило до неочищеного об'єкта в пам'яті.
Бізнес-вплив
Ця вразливість може спричинити поступове споживання пам'яті на системах, що використовують netdevsim, що потенційно знижує стабільність і продуктивність. Для операторів IT та власників інфраструктури важливо контролювати використання ресурсів і уникати накопичення неочищених об'єктів, що може вплинути на роботу мережевих емуляторів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання netdevsim, моніторити логи на предмет помилок device_register(), а також контролювати споживання пам'яті системою. Пріоритезуйте оновлення систем, що використовують цю функціональність.