Виправлення витоку лічильника посилань у драйвері Radeon ядра Linux (CVE-2022-50520)
Уразливість CVE-2022-50520 у ядрі Linux призводить до витоку ресурсів у драйвері Radeon. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунуто помилку витоку лічильника посилань у функції radeon_atrm_get_bios драйвера Radeon. Виправлення додає відсутній виклик pci_dev_put(), що запобігає витоку ресурсів при обробці PCI-пристроїв.
Бізнес-вплив
Ця помилка може призводити до поступового витоку ресурсів у системах з активним використанням драйвера Radeon, що потенційно знижує стабільність і продуктивність. Для операторів ІТ та власників інфраструктури важливо врахувати це при плануванні оновлень, особливо у середовищах з високим навантаженням на графічні підсистеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують драйвер Radeon, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки.