Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-48856)

Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-48856) покращує стабільність систем. Рекомендується оновити ядро для безпеки.
CVE-2022-48856CVSS 5.5Linux

Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-48856)

Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-48856) покращує стабільність систем. Рекомендується оновити ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
11.48%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань у функції gfar_get_ts_info, що може призвести до неправильного управління пам’яттю. Проблема виникала через відсутність виклику of_node_put() після використання of_find_compatible_node().

Бізнес-вплив

Ця помилка може спричинити витік ресурсів у системах на базі Linux, що потенційно впливає на стабільність та продуктивність серверів і пристроїв. Для ІТ-операторів важливо враховувати цей ризик, особливо в середовищах з високим навантаженням або критичними системами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки