Виправлення витоку лічильника посилань у ядрі Linux (CVE-2022-50311)
Виправлено витік лічильника посилань у ядрі Linux (CVE-2022-50311). Рекомендується оновити ядро для уникнення проблем зі стабільністю.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено помилку, що призводила до витоку лічильника посилань у функції cxl_calc_capp_routing через пропущений виклик of_node_put() в обробці помилок. Це могло спричинити неправильне керування ресурсами.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до неефективного використання пам’яті та потенційних проблем зі стабільністю системи через витік ресурсів. Середній рівень ризику вказує на необхідність своєчасного оновлення для підтримки надійності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити журнали на аномалії та пріоритезувати оновлення відповідно до ризику.