Виправлення у Linux kernel для уразливості в udmabuf (CVE-2022-50819)
Виправлено уразливість CVE-2022-50819 у Linux kernel, що запобігає аваріям через некоректне звільнення пам’яті в udmabuf. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 10.24%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з некоректним обробленням помилки створення sg таблиці в udmabuf. Якщо створення sg таблиці не вдається, вказівник ubuf->sg тепер встановлюється в NULL, що запобігає аварійному завершенню роботи системи.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи ядра Linux через спробу звільнити некоректну пам’ять при закритті дескриптора dmabuf. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі систем, особливо при високому навантаженні або нестачі пам’яті. Вчасне оновлення ядра допоможе уникнути непередбачуваних збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива, які містять виправлення для CVE-2022-50819, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати навантаження на систему, контролювати використання пам’яті, переглянути логи на наявність помилок, пов’язаних з dmabuf, і пріоритезувати оновлення ядра у планах безпеки.