Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-48856)
Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-48856) покращує стабільність систем. Рекомендується оновити ядро для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.48%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань у функції gfar_get_ts_info, що може призвести до неправильного управління пам’яттю. Проблема виникала через відсутність виклику of_node_put() після використання of_find_compatible_node().
Бізнес-вплив
Ця помилка може спричинити витік ресурсів у системах на базі Linux, що потенційно впливає на стабільність та продуктивність серверів і пристроїв. Для ІТ-операторів важливо враховувати цей ризик, особливо в середовищах з високим навантаженням або критичними системами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.