Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-50161)

Вразливість CVE-2022-50161 у Linux kernel призводила до витоку лічильника посилань. Рекомендується оновити ядро для усунення проблеми.
CVE-2022-50161CVSS 5.5Linux

Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-50161)

Вразливість CVE-2022-50161 у Linux kernel призводила до витоку лічильника посилань. Рекомендується оновити ядро для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
8.81%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань у функції of_flash_probe_versatile модуля mtd: maps. Проблема полягала у відсутності виклику of_node_put(), що призводило до некоректного управління ресурсами.

Бізнес-вплив

Ця помилка може спричинити поступове збільшення використання пам’яті через витік ресурсів, що впливає на стабільність системи та продуктивність. Для операторів ІТ та власників інфраструктури важливо контролювати оновлення ядра та забезпечити своєчасне застосування виправлень для запобігання потенційним проблемам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. У разі неможливості негайного оновлення слід зменшити експозицію систем, моніторити логи на ознаки витоку ресурсів і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки