Виправлення витоку пам’яті в Linux kernel у драйвері go7007: s2250-board

Усунено витік пам’яті в драйвері go7007 Linux kernel. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2022-49253CVSS 5.5Linux

Виправлення витоку пам’яті в Linux kernel у драйвері go7007: s2250-board

Усунено витік пам’яті в драйвері go7007 Linux kernel. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
17.45%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті у драйвері go7007 для пристрою s2250-board. Проблема виникала через відсутність виклику i2c_unregister_device при помилці в функції probe().

Бізнес-вплив

Ця помилка може призводити до витоку ресурсів, що з часом впливає на стабільність системи та продуктивність. Для операторів ІТ та власників інфраструктури важливо усунути цю вразливість, щоб запобігти потенційним проблемам з надійністю системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та застосувати їх. Також варто зменшити експозицію систем, що використовують драйвер go7007, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки