Уразливість у ядрі Linux (CVE-2022-49237): витік лічильника посилань у ath11k

Виправлено витік лічильника посилань у модулі ath11k ядра Linux. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2022-49237CVSS 5.5Linux

Уразливість у ядрі Linux (CVE-2022-49237): витік лічильника посилань у ath11k

Виправлено витік лічильника посилань у модулі ath11k ядра Linux. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
11.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та усунуто уразливість, пов’язану з відсутністю виклику функції of_node_put() у модулі ath11k, що призводило до витоку лічильника посилань. Це могло спричинити неефективне використання пам’яті через неправильне управління ресурсами.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до поступового витоку пам’яті, що з часом знижує стабільність та продуктивність систем на базі Linux. Хоча це не критична загроза, вона може вплинути на надійність мережевих компонентів, особливо у середовищах з високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих компонентів та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки