Вразливість у Linux kernel: витік лічильника посилань у mediatek-gen3 PCI драйвері
Виправлено витік лічильника посилань у Linux kernel (mediatek-gen3 PCI). Рекомендується оновлення ядра для забезпечення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з витоком лічильника посилань у функції mtk_pcie_init_irq_domains() драйвера mediatek-gen3 PCI. Проблема виникала через відсутність виклику of_node_put() після використання of_get_child_by_name(), що могло призвести до витоку ресурсів.
Бізнес-вплив
Ця вразливість може спричинити витік ресурсів у системах, що використовують драйвер mediatek-gen3 PCI, що потенційно впливає на стабільність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ-інфраструктури важливо врахувати можливі наслідки для надійності систем та планувати оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.