CVE-2022-50152: Виправлення витоку лічильника посилань у Linux kernel (ohci-nxp)
Виправлено витік лічильника посилань у Linux kernel (ohci-nxp). Рекомендується оновити ядро для підвищення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.83%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунуто вразливість, пов’язану з витоком лічильника посилань у модулі ohci-nxp. Проблема виникала через відсутність виклику of_node_put() після використання of_parse_phandle(), що могло призводити до витоку ресурсів.
Бізнес-вплив
Ця помилка може спричинити поступове споживання ресурсів системи, що впливає на стабільність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ-інфраструктури важливо контролювати оновлення ядра, щоб уникнути потенційних проблем із витоком пам’яті, які можуть призвести до збоїв або зниження продуктивності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх у разі доступності. Також слід зменшити експозицію систем, що використовують ohci-nxp, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.