Виправлення витоку лічильника посилань у ядрі Linux (CVE-2022-50458)
Виправлено витік лічильника посилань у ядрі Linux (CVE-2022-50458). Рекомендується оновити ядро для забезпечення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком лічильника посилань у функції tegra210_clock_init. Проблема виникала через відсутність виклику of_node_put() після використання of_find_matching_node(), що призводило до накопичення посилань.
Бізнес-вплив
Ця вразливість може спричинити витік ресурсів у системах на базі ядра Linux, що потенційно впливає на стабільність та продуктивність. Для операторів ІТ та власників інфраструктури важливо усунути цю проблему, щоб уникнути можливих збоїв або деградації роботи систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку лічильника посилань. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення ядра у планах безпеки.