Виправлення витоку зворотного виклику hotplug у Linux kernel (CVE-2022-50820)
Усунено витік hotplug callback у Linux kernel (CVE-2022-50820), що покращує стабільність системи. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- 10.15%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з витоком зворотного виклику hotplug у функції dmc620_pmu_init() для perf/arm_dmc620. Проблема виникала, коли при невдачі реєстрації платформи callback не видалявся, що могло призвести до нестабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити проблеми з управлінням апаратними ресурсами та потенційні збої у роботі системи через неправильне оброблення callback-функцій. Вчасне оновлення ядра Linux допоможе забезпечити стабільність та надійність систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2022-50820, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, моніторингу системних логів на предмет аномалій та пріоритизації оновлень ядра.