Виправлення витоку лічильника посилань у Linux kernel (CVE-2022-50742)
Усунено витік лічильника посилань у Linux kernel (CVE-2022-50742) у модулі ocxl. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- -
- EPSS
- 12.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з можливим витоком лічильника посилань у функції afu_ioctl() модуля ocxl. Проблема виникала через відсутність виклику eventfd_ctx_put при невдачі ocxl_irq_set_handler.
Бізнес-вплив
Ця вразливість може призвести до витоку ресурсів у системах, що використовують модуль ocxl, що потенційно впливає на стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення накопичення витоків ресурсів, які можуть спричинити збої або зниження продуктивності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до функцій модуля ocxl, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки.