Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-49714)

Виправлено вразливість CVE-2022-49714 у Linux kernel, що усуває витік лічильника посилань у irqchip/realtek-rtl. Рекомендується оновлення ядра.
CVE-2022-49714CVSS 5.5Linux

Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-49714)

Виправлено вразливість CVE-2022-49714 у Linux kernel, що усуває витік лічильника посилань у irqchip/realtek-rtl. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
17.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у модулі irqchip/realtek-rtl, пов’язану з витоком лічильника посилань у функції map_interrupts. Проблема виникала через відсутність виклику of_node_put() у випадку помилки, що могло призвести до неправильного управління ресурсами.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання системних ресурсів, що потенційно знижує стабільність роботи системи. Хоча безпосередньо експлуатація не призводить до критичних наслідків, рекомендується своєчасно оновити ядро для підтримки надійності та безпеки.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Рекомендується також переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки