Вразливість у Linux kernel: витік лічильника посилань у mediatek-gen3 PCI драйвері

Виправлено витік лічильника посилань у Linux kernel (mediatek-gen3 PCI). Рекомендується оновлення ядра для забезпечення стабільності систем.
CVE-2022-50154CVSS 5.5Linux

Вразливість у Linux kernel: витік лічильника посилань у mediatek-gen3 PCI драйвері

Виправлено витік лічильника посилань у Linux kernel (mediatek-gen3 PCI). Рекомендується оновлення ядра для забезпечення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
8.73%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з витоком лічильника посилань у функції mtk_pcie_init_irq_domains() драйвера mediatek-gen3 PCI. Проблема виникала через відсутність виклику of_node_put() після використання of_get_child_by_name(), що могло призвести до витоку ресурсів.

Бізнес-вплив

Ця вразливість може спричинити витік ресурсів у системах, що використовують драйвер mediatek-gen3 PCI, що потенційно впливає на стабільність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ-інфраструктури важливо врахувати можливі наслідки для надійності систем та планувати оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки