Виправлення витоку лічильника посилань у ядрі Linux (CVE-2022-50311)

Виправлено витік лічильника посилань у ядрі Linux (CVE-2022-50311). Рекомендується оновити ядро для уникнення проблем зі стабільністю.
CVE-2022-50311CVSS 5.5Linux

Виправлення витоку лічильника посилань у ядрі Linux (CVE-2022-50311)

Виправлено витік лічильника посилань у ядрі Linux (CVE-2022-50311). Рекомендується оновити ядро для уникнення проблем зі стабільністю.

CVSS
5.5 MEDIUM
EPSS
5.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено помилку, що призводила до витоку лічильника посилань у функції cxl_calc_capp_routing через пропущений виклик of_node_put() в обробці помилок. Це могло спричинити неправильне керування ресурсами.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до неефективного використання пам’яті та потенційних проблем зі стабільністю системи через витік ресурсів. Середній рівень ризику вказує на необхідність своєчасного оновлення для підтримки надійності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити журнали на аномалії та пріоритезувати оновлення відповідно до ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки