Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-50161)
Вразливість CVE-2022-50161 у Linux kernel призводила до витоку лічильника посилань. Рекомендується оновити ядро для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.81%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань у функції of_flash_probe_versatile модуля mtd: maps. Проблема полягала у відсутності виклику of_node_put(), що призводило до некоректного управління ресурсами.
Бізнес-вплив
Ця помилка може спричинити поступове збільшення використання пам’яті через витік ресурсів, що впливає на стабільність системи та продуктивність. Для операторів ІТ та власників інфраструктури важливо контролювати оновлення ядра та забезпечити своєчасне застосування виправлень для запобігання потенційним проблемам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. У разі неможливості негайного оновлення слід зменшити експозицію систем, моніторити логи на ознаки витоку ресурсів і пріоритезувати оновлення відповідно до ризиків.