Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-50153)
Виправлено витік лічильника посилань у Linux kernel (CVE-2022-50153), що впливає на USB-хост. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань у модулі usb: host, зокрема в функції ehci_hcd_ppc_of_probe. Проблема виникала через відсутність виклику of_node_put() після використання of_find_compatible_node(), що призводило до витоку ресурсів.
Бізнес-вплив
Ця помилка може спричинити поступове збільшення використання пам’яті та ресурсів у системах з активним USB-хостом, що потенційно впливає на стабільність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ-інфраструктури важливо контролювати оновлення ядра та уникати накопичення витоків, які можуть призвести до збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до уразливих систем, моніторити журнали системи на предмет аномалій та планувати пріоритетне оновлення систем, які використовують USB-хост контролери.