Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-49373)
Виправлено витік лічильника посилань у Linux kernel (CVE-2022-49373). Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань у модулі ts4800_wdt. Проблема виникала через відсутність виклику of_node_put() після використання of_parse_phandle(), що могло призвести до некоректного управління ресурсами.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через витік ресурсів, що в довгостроковій перспективі впливає на продуктивність та надійність серверів на базі Linux. Середній рівень ризику вказує на необхідність своєчасного оновлення для підтримки стабільної роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати логи на предмет аномалій та пріоритезувати оновлення в планах безпеки.