Вразливість у Linux kernel (CVE-2022-50120): витік лічильника посилань у remoteproc imx_rproc

Виправлено вразливість CVE-2022-50120 у Linux kernel, що викликала витік лічильника посилань у remoteproc imx_rproc. Рекомендується оновлення ядра.
CVE-2022-50120CVSS 5.5Linux

Вразливість у Linux kernel (CVE-2022-50120): витік лічильника посилань у remoteproc imx_rproc

Виправлено вразливість CVE-2022-50120 у Linux kernel, що викликала витік лічильника посилань у remoteproc imx_rproc. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
8.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком лічильника посилань у компоненті remoteproc imx_rproc через неправильне використання функції of_parse_phandle(). Це може призвести до неефективного використання ресурсів системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити підвищене споживання ресурсів, що потенційно впливає на стабільність та продуктивність систем, особливо у середовищах із використанням remoteproc на платформах i.MX. Вчасне оновлення ядра допоможе уникнути цих проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку лічильника посилань. Також варто переглянути конфігурації remoteproc і моніторити системні логи на предмет аномалій. Зменшення експозиції вразливих компонентів і пріоритетне оновлення критичних систем допоможуть мінімізувати ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки