Вразливість у Linux kernel: витік лічильника посилань у cpufreq zynq
Виправлено витік лічильника посилань у Linux kernel (CVE-2022-50197). Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком лічильника посилань у функції zynq_get_revision модуля cpufreq. Проблема виникає через відсутність виклику of_node_put() після використання of_find_compatible_node(), що призводить до витоку ресурсів.
Бізнес-вплив
Ця вразливість може спричинити поступове збільшення споживання ресурсів системи, що в довгостроковій перспективі впливає на стабільність та продуктивність серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо контролювати оновлення ядра та забезпечити своєчасне застосування виправлень, щоб уникнути потенційних проблем із продуктивністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, які містять виправлення цієї вразливості, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.