Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-50121)

Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-50121) покращує стабільність систем. Рекомендується оновлення ядра для безпеки.
CVE-2022-50121CVSS 5.5Linux

Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-50121)

Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-50121) покращує стабільність систем. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
8.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань у компоненті remoteproc: k3-r5. Проблема виникала через відсутність виклику of_node_put() при ранньому виході з циклу for_each_available_child_of_node(), що могло призвести до витоку ресурсів.

Бізнес-вплив

Ця помилка може спричинити витік ресурсів у системах на базі Linux, що потенційно впливає на стабільність і продуктивність серверів та пристроїв. Для операторів ІТ та власників інфраструктури важливо розглянути оновлення ядра для запобігання можливим проблемам з управлінням пам’яттю та ресурсами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути конфігурації систем, мінімізувати експозицію вразливих компонентів, моніторити системні логи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки