Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-49373)

Виправлено витік лічильника посилань у Linux kernel (CVE-2022-49373). Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2022-49373CVSS 5.5Linux

Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-49373)

Виправлено витік лічильника посилань у Linux kernel (CVE-2022-49373). Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
17.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань у модулі ts4800_wdt. Проблема виникала через відсутність виклику of_node_put() після використання of_parse_phandle(), що могло призвести до некоректного управління ресурсами.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через витік ресурсів, що в довгостроковій перспективі впливає на продуктивність та надійність серверів на базі Linux. Середній рівень ризику вказує на необхідність своєчасного оновлення для підтримки стабільної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати логи на предмет аномалій та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки