CVE-2022-50111: luka w jądrze Linux dotycząca wycieku referencji w ASoC mt6359
Naprawiono lukę CVE-2022-50111 w jądrze Linux dotyczącą wycieku referencji w module mt6359. Sprawdź zalecenia dotyczące aktualizacji.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku referencji w module ASoC mt6359. Problem dotyczył niewywołania funkcji of_node_put() po pobraniu referencji, co prowadziło do nieprawidłowego zarządzania licznikiem referencji.
Wpływ biznesowy
Luka może powodować nieefektywne zarządzanie pamięcią w systemach korzystających z modułu mt6359 w jądrze Linux, co w dłuższej perspektywie może prowadzić do obniżenia stabilności systemu. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i stabilnością infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i wdrożenie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem mt6359. Priorytetowo traktuj wdrożenie łatki w środowiskach produkcyjnych.