Вразливість у Linux kernel: витік лічильника посилань у cpufreq zynq

Виправлено витік лічильника посилань у Linux kernel (CVE-2022-50197). Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2022-50197CVSS 5.5Linux

Вразливість у Linux kernel: витік лічильника посилань у cpufreq zynq

Виправлено витік лічильника посилань у Linux kernel (CVE-2022-50197). Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
15.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком лічильника посилань у функції zynq_get_revision модуля cpufreq. Проблема виникає через відсутність виклику of_node_put() після використання of_find_compatible_node(), що призводить до витоку ресурсів.

Бізнес-вплив

Ця вразливість може спричинити поступове збільшення споживання ресурсів системи, що в довгостроковій перспективі впливає на стабільність та продуктивність серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо контролювати оновлення ядра та забезпечити своєчасне застосування виправлень, щоб уникнути потенційних проблем із продуктивністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, які містять виправлення цієї вразливості, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки