CVE-2022-49431: уразливість у ядрі Linux, пов’язана з витоком лічильника посилань
Виправлено уразливість CVE-2022-49431 у ядрі Linux, що викликала витік лічильника посилань у powerpc/iommu. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.64%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість у компоненті powerpc/iommu, де відсутнє коректне зменшення лічильника посилань для device_node, що може призвести до витоку ресурсів. Проблема полягає у відсутності виклику of_node_put() після використання of_find_compatible_node().
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити неефективне використання пам’яті через витік лічильника посилань, що потенційно впливає на стабільність системи. Хоча це не призводить до прямого виконання коду або підвищення привілеїв, рекомендується своєчасно оновлювати ядро для підтримки надійності та безпеки.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх, щоб усунути цю уразливість. Рекомендується також зменшити експозицію систем, вести моніторинг логів на аномалії та пріоритезувати оновлення відповідно до ризиків.