Виправлення витоку лічильника посилань у rockchip_pinctrl_parse_groups в Linux
Виправлено витік лічильника посилань у rockchip_pinctrl_parse_groups ядра Linux. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- -
- EPSS
- 8.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань у функції rockchip_pinctrl_parse_groups. Проблема виникала через відсутність виклику of_node_put() після використання of_find_node_by_phandle(), що призводило до накопичення ресурсів.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті в системах на базі Linux з rockchip, що потенційно знижує стабільність та продуктивність. Для операторів ІТ та власників інфраструктури важливо контролювати оновлення ядра, щоб уникнути проблем із ресурсами та забезпечити надійну роботу обладнання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.