Вразливість у Linux kernel: витік лічильника посилань у uniphier_spi_probe()

Вразливість CVE-2022-48723 у Linux kernel призводить до витоку лічильника посилань у uniphier_spi_probe(). Рекомендується оновлення ядра для усунення.
CVE-2022-48723CVSS 5.5Linux

Вразливість у Linux kernel: витік лічильника посилань у uniphier_spi_probe()

Вразливість CVE-2022-48723 у Linux kernel призводить до витоку лічильника посилань у uniphier_spi_probe(). Рекомендується оновлення ядра для усунення.

CVSS
5.5 MEDIUM
EPSS
12.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено помилку, що призводить до витоку лічильника посилань у функції uniphier_spi_probe() при обробці помилок. Це може спричинити неефективне використання ресурсів через неправильне зменшення лічильника об'єктів dma_rx та dma_tx.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може викликати поступове накопичення ресурсів, що потенційно знижує стабільність і продуктивність системи. Хоча це не призводить до прямого виконання коду або віддаленого доступу, витік ресурсів може вплинути на надійність сервісів, особливо у середовищах з високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки