Вразливість у Linux kernel: потенційна витік пам'яті в ath11k_mhi_register()

Виявлено та виправлено середню вразливість у Linux kernel, що викликає витік пам'яті в ath11k_mhi_register(). Рекомендується оновлення ядра.
CVE-2022-50418CVSS 5.5Linux

Вразливість у Linux kernel: потенційна витік пам'яті в ath11k_mhi_register()

Виявлено та виправлено середню вразливість у Linux kernel, що викликає витік пам'яті в ath11k_mhi_register(). Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
4.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов'язану з потенційним витоком пам'яті у функції ath11k_mhi_register(). Проблема виникає, коли при помилці в ath11k_mhi_read_addr_from_dt() не звільняється раніше виділена пам'ять, що може призвести до витоку ресурсів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає можливе зниження стабільності систем через неефективне управління пам'яттю, що може вплинути на продуктивність та надійність пристроїв з Wi-Fi на базі ath11k. Хоча вразливість має середній рівень критичності, її ігнорування може призвести до накопичення витоків пам'яті та потенційних збоїв у роботі систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки