Виправлення витоку зворотного виклику hotplug у Linux kernel (CVE-2022-50820)

Усунено витік hotplug callback у Linux kernel (CVE-2022-50820), що покращує стабільність системи. Рекомендується оновити ядро.
CVE-2022-50820Linux

Виправлення витоку зворотного виклику hotplug у Linux kernel (CVE-2022-50820)

Усунено витік hotplug callback у Linux kernel (CVE-2022-50820), що покращує стабільність системи. Рекомендується оновити ядро.

CVSS
-
EPSS
10.15%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з витоком зворотного виклику hotplug у функції dmc620_pmu_init() для perf/arm_dmc620. Проблема виникала, коли при невдачі реєстрації платформи callback не видалявся, що могло призвести до нестабільності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити проблеми з управлінням апаратними ресурсами та потенційні збої у роботі системи через неправильне оброблення callback-функцій. Вчасне оновлення ядра Linux допоможе забезпечити стабільність та надійність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2022-50820, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, моніторингу системних логів на предмет аномалій та пріоритизації оновлень ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки