CVE-2022-50152: Виправлення витоку лічильника посилань у Linux kernel (ohci-nxp)

Виправлено витік лічильника посилань у Linux kernel (ohci-nxp). Рекомендується оновити ядро для підвищення стабільності систем.
CVE-2022-50152CVSS 5.5Linux

CVE-2022-50152: Виправлення витоку лічильника посилань у Linux kernel (ohci-nxp)

Виправлено витік лічильника посилань у Linux kernel (ohci-nxp). Рекомендується оновити ядро для підвищення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
8.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунуто вразливість, пов’язану з витоком лічильника посилань у модулі ohci-nxp. Проблема виникала через відсутність виклику of_node_put() після використання of_parse_phandle(), що могло призводити до витоку ресурсів.

Бізнес-вплив

Ця помилка може спричинити поступове споживання ресурсів системи, що впливає на стабільність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ-інфраструктури важливо контролювати оновлення ядра, щоб уникнути потенційних проблем із витоком пам’яті, які можуть призвести до збоїв або зниження продуктивності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх у разі доступності. Також слід зменшити експозицію систем, що використовують ohci-nxp, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки