Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-50121)
Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-50121) покращує стабільність систем. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань у компоненті remoteproc: k3-r5. Проблема виникала через відсутність виклику of_node_put() при ранньому виході з циклу for_each_available_child_of_node(), що могло призвести до витоку ресурсів.
Бізнес-вплив
Ця помилка може спричинити витік ресурсів у системах на базі Linux, що потенційно впливає на стабільність і продуктивність серверів та пристроїв. Для операторів ІТ та власників інфраструктури важливо розглянути оновлення ядра для запобігання можливим проблемам з управлінням пам’яттю та ресурсами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути конфігурації систем, мінімізувати експозицію вразливих компонентів, моніторити системні логи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.