Вразливість у Linux kernel: витік лічильника посилань у libertas wifi драйвері

Виправлено витік лічильника посилань у Linux kernel (libertas wifi). Рекомендується оновити ядро для підвищення стабільності та безпеки систем.
CVE-2022-50162CVSS 5.5Linux

Вразливість у Linux kernel: витік лічильника посилань у libertas wifi драйвері

Виправлено витік лічильника посилань у Linux kernel (libertas wifi). Рекомендується оновити ядро для підвищення стабільності та безпеки систем.

CVSS
5.5 MEDIUM
EPSS
8.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері wifi libertas, пов’язану з можливим витоком лічильника посилань у функції if_usb_probe(). Проблема виникала через неправильне управління викликами usb_get_dev та usb_put_dev при помилці завантаження прошивки.

Бізнес-вплив

Ця помилка може призвести до витоку ресурсів у системах на базі Linux, що використовують драйвер libertas wifi, потенційно знижуючи стабільність та продуктивність мережевих пристроїв. Для операторів ІТ та власників інфраструктури важливо усвідомлювати ризики, пов’язані з некоректним управлінням ресурсами в ядрі, що може впливати на надійність мережевого обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють цю вразливість. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати логи на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки