Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-50249)

Усунено витік лічильника посилань у Linux kernel (CVE-2022-50249). Рекомендації щодо оновлення та захисту систем на базі Linux.
CVE-2022-50249CVSS 5.5Linux

Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-50249)

Усунено витік лічильника посилань у Linux kernel (CVE-2022-50249). Рекомендації щодо оновлення та захисту систем на базі Linux.

CVSS
5.5 MEDIUM
EPSS
5.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань у функції of_get_ddr_timings(). Проблема полягала у відсутності виклику of_node_put() при виході з циклу for_each_child_of_node(), що могло призвести до неправильного управління пам’яттю.

Бізнес-вплив

Ця помилка може спричинити витік пам’яті в системах на базі Linux, що потенційно впливає на стабільність та продуктивність серверів і пристроїв. Для операторів ІТ та власників інфраструктури важливо врахувати це при плануванні оновлень, щоб уникнути можливих збоїв або деградації роботи систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід мінімізувати експозицію систем, контролювати логи на аномалії та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки