Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-50429)
Виправлено витік лічильника посилань у Linux kernel (CVE-2022-50429). Рекомендується оновити ядро для забезпечення стабільності та безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань у функції of_lpddr3_get_ddr_timings(). Проблема полягала у відсутності виклику of_node_put() при виході з циклу for_each_child_of_node(), що могло призвести до некоректного управління пам’яттю.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання ресурсів через витік пам’яті, що потенційно впливає на стабільність системи. Хоча рівень загрози середній, рекомендується своєчасно оновлювати ядро Linux для підтримки надійності та безпеки систем.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від офіційних постачальників і застосувати їх. Рекомендується також обмежити доступ до критичних систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до політик безпеки організації.