Виправлення витоку лічильника посилань PCI в ядрі Linux (CVE-2022-48896)
Виправлено витік лічильника посилань PCI в драйвері ixgbe ядра Linux. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.86%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено помилку витоку лічильника посилань PCI в драйвері ixgbe, що могло призводити до неправильного управління ресурсами пристроїв. Проблема полягала у відсутності виклику pci_dev_put() після використання pci_get_domain_bus_and_slot(), що спричиняло витік посилань.
Бізнес-вплив
Ця уразливість може викликати поступове споживання ресурсів системи через витік посилань на PCI-пристрої, що потенційно знижує стабільність та продуктивність серверів і мережевого обладнання на базі Linux. Для операторів ІТ це означає необхідність контролювати оновлення ядра та уникати можливих збоїв у роботі інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-48896, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.