Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-50153)

Виправлено витік лічильника посилань у Linux kernel (CVE-2022-50153), що впливає на USB-хост. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2022-50153CVSS 5.5Linux

Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-50153)

Виправлено витік лічильника посилань у Linux kernel (CVE-2022-50153), що впливає на USB-хост. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
5.54%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань у модулі usb: host, зокрема в функції ehci_hcd_ppc_of_probe. Проблема виникала через відсутність виклику of_node_put() після використання of_find_compatible_node(), що призводило до витоку ресурсів.

Бізнес-вплив

Ця помилка може спричинити поступове збільшення використання пам’яті та ресурсів у системах з активним USB-хостом, що потенційно впливає на стабільність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ-інфраструктури важливо контролювати оновлення ядра та уникати накопичення витоків, які можуть призвести до збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до уразливих систем, моніторити журнали системи на предмет аномалій та планувати пріоритетне оновлення систем, які використовують USB-хост контролери.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки