Вразливість у Linux kernel: витік пам'яті в samsung_clk_register_pll()

Виправлено витік пам'яті в Linux kernel у функції samsung_clk_register_pll(). Оновіть ядро для підвищення стабільності системи.
CVE-2022-50449CVSS 5.5Linux

Вразливість у Linux kernel: витік пам'яті в samsung_clk_register_pll()

Виправлено витік пам'яті в Linux kernel у функції samsung_clk_register_pll(). Оновіть ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
5.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що призводить до витоку пам'яті у функції samsung_clk_register_pll(). Проблема виникає, якщо clk_register() не вдається, і виділена пам'ять не звільняється, що може спричинити зниження продуктивності системи.

Бізнес-вплив

Витік пам'яті в ядрі Linux може призвести до зниження стабільності та продуктивності серверів і пристроїв на базі Linux. Для операторів ІТ це означає потенційні перебої в роботі та необхідність додаткового моніторингу ресурсів. Вчасне оновлення ядра допоможе уникнути цих проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам'яті. Також варто переглянути журнали системи на предмет аномалій у роботі clk_register() та зменшити експозицію вразливих систем до потенційних загроз.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки