Виправлення витоку лічильника посилань у ядрі Linux (CVE-2022-50105)
У ядрі Linux виправлено витік лічильника посилань у powerpc/spufs. Оновіть ядро для підвищення стабільності та безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань у модулі powerpc/spufs через відсутність виклику of_node_put(). Це могло призводити до неправильного управління пам’яттю при обробці віддалених вузлів пристроїв.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця вразливість може спричинити неефективне використання ресурсів системи через витік пам’яті, що потенційно впливає на стабільність та продуктивність серверів на базі Linux. Своєчасне оновлення ядра допоможе уникнути цих проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути журнали системи на предмет аномалій та обмежити доступ до критичних систем, поки оновлення не буде встановлено.