Вразливість у Linux kernel: витік лічильника посилань у amdgpu_cs
Вразливість CVE-2022-49137 у Linux kernel призводить до витоку ресурсів у драйвері amdgpu. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено помилку, що призводить до витоку лічильника посилань об'єкта dma_fence в драйвері amdgpu. Проблема виникає при обробці помилок у функції amdgpu_cs_fence_to_handle_ioctl(), що може спричинити накопичення ресурсів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до неефективного використання пам'яті через витік ресурсів, що з часом може вплинути на стабільність системи. Хоча це не призводить до прямого виконання коду, накопичення витоків може викликати деградацію продуктивності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, моніторингу системних логів на ознаки витоків та пріоритизації оновлень безпеки.