Виправлення у Linux kernel для обробки помилок у ASoC atmel

Виправлення в Linux kernel усуває витік ресурсів у ASoC atmel. Рекомендується оновлення для підвищення стабільності систем.
CVE-2022-49246CVSS 5.5Linux

Виправлення у Linux kernel для обробки помилок у ASoC atmel

Виправлення в Linux kernel усуває витік ресурсів у ASoC atmel. Рекомендується оновлення для підвищення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
17.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у обробці помилок функції snd_proto_probe для ASoC atmel, що призводила до витоку лічильника посилань через неправильне використання of_node_put(). Це покращує стабільність і надійність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричиняти витік ресурсів, що з часом може впливати на продуктивність та стабільність систем, які використовують відповідні компоненти ядра Linux. Вразливість має середній рівень ризику, тому своєчасне оновлення є рекомендованим для підтримки надійності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій та зменшити експозицію вразливих компонентів, якщо оновлення наразі недоступні.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки