Виправлення витоку лічильника посилань у drm/omap Linux ядра (CVE-2022-50574)

Оновлення Linux ядра усуває витік лічильника посилань у drm/omap, підвищуючи стабільність та безпеку системи.
CVE-2022-50574Linux

Виправлення витоку лічильника посилань у drm/omap Linux ядра (CVE-2022-50574)

Оновлення Linux ядра усуває витік лічильника посилань у drm/omap, підвищуючи стабільність та безпеку системи.

CVSS
-
EPSS
10.66%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено вразливість, пов’язану з витоком лічильника посилань у drm/omap підсистемі. Проблема виникала через відсутність виклику of_node_put() у функціях dss_init_ports() та __dss_uninit_ports(), що могло призводити до неправильного керування ресурсами.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання пам’яті та потенційні проблеми зі стабільністю системи через витік ресурсів. Хоча безпосередніх експлойтів не зафіксовано, рекомендується своєчасно оновлювати ядро для підтримки надійності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки