Вразливість у Linux kernel (CVE-2022-50120): витік лічильника посилань у remoteproc imx_rproc
Виправлено вразливість CVE-2022-50120 у Linux kernel, що викликала витік лічильника посилань у remoteproc imx_rproc. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком лічильника посилань у компоненті remoteproc imx_rproc через неправильне використання функції of_parse_phandle(). Це може призвести до неефективного використання ресурсів системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити підвищене споживання ресурсів, що потенційно впливає на стабільність та продуктивність систем, особливо у середовищах із використанням remoteproc на платформах i.MX. Вчасне оновлення ядра допоможе уникнути цих проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку лічильника посилань. Також варто переглянути конфігурації remoteproc і моніторити системні логи на предмет аномалій. Зменшення експозиції вразливих компонентів і пріоритетне оновлення критичних систем допоможуть мінімізувати ризики.