Вразливість у Linux kernel: витік лічильника посилань у uniphier_spi_probe()
Вразливість CVE-2022-48723 у Linux kernel призводить до витоку лічильника посилань у uniphier_spi_probe(). Рекомендується оновлення ядра для усунення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено помилку, що призводить до витоку лічильника посилань у функції uniphier_spi_probe() при обробці помилок. Це може спричинити неефективне використання ресурсів через неправильне зменшення лічильника об'єктів dma_rx та dma_tx.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може викликати поступове накопичення ресурсів, що потенційно знижує стабільність і продуктивність системи. Хоча це не призводить до прямого виконання коду або віддаленого доступу, витік ресурсів може вплинути на надійність сервісів, особливо у середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.