Виправлення витоку лічильника посилань у аудіо-graph-card Linux ядра (CVE-2022-50572)
Виправлено витік лічильника посилань у аудіо-graph-card Linux ядра. Оновіть ядро для забезпечення стабільності та безпеки системи.
- CVSS
- -
- EPSS
- 10.05%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено вразливість у модулі аудіо-graph-card, пов’язану з витоком лічильника посилань cpu_ep у функції __graph_for_each_link(). Це усуває неправильне управління ресурсами під час обробки вузлів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до витоків пам’яті, що з часом впливає на стабільність та продуктивність систем, особливо в аудіо-підсистемах. Вчасне оновлення ядра допоможе уникнути потенційних проблем з ресурсами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива, які містять виправлення CVE-2022-50572, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію аудіо-graph-card, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення ядра у плані безпеки.