Уразливість у ядрі Linux (CVE-2022-49237): витік лічильника посилань у ath11k
Виправлено витік лічильника посилань у модулі ath11k ядра Linux. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та усунуто уразливість, пов’язану з відсутністю виклику функції of_node_put() у модулі ath11k, що призводило до витоку лічильника посилань. Це могло спричинити неефективне використання пам’яті через неправильне управління ресурсами.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до поступового витоку пам’яті, що з часом знижує стабільність та продуктивність систем на базі Linux. Хоча це не критична загроза, вона може вплинути на надійність мережевих компонентів, особливо у середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих компонентів та пріоритезувати оновлення відповідно до ризиків.