Виправлення витоку лічильника посилань у драйвері Radeon ядра Linux (CVE-2022-50520)

Уразливість CVE-2022-50520 у ядрі Linux призводить до витоку ресурсів у драйвері Radeon. Рекомендується оновлення ядра для усунення проблеми.
CVE-2022-50520CVSS 5.5Linux

Виправлення витоку лічильника посилань у драйвері Radeon ядра Linux (CVE-2022-50520)

Уразливість CVE-2022-50520 у ядрі Linux призводить до витоку ресурсів у драйвері Radeon. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
5.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунуто помилку витоку лічильника посилань у функції radeon_atrm_get_bios драйвера Radeon. Виправлення додає відсутній виклик pci_dev_put(), що запобігає витоку ресурсів при обробці PCI-пристроїв.

Бізнес-вплив

Ця помилка може призводити до поступового витоку ресурсів у системах з активним використанням драйвера Radeon, що потенційно знижує стабільність і продуктивність. Для операторів ІТ та власників інфраструктури важливо врахувати це при плануванні оновлень, особливо у середовищах з високим навантаженням на графічні підсистеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують драйвер Radeon, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки