Виправлення витоку лічильника посилань у rockchip_pinctrl_parse_groups в Linux

Виправлено витік лічильника посилань у rockchip_pinctrl_parse_groups ядра Linux. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2023-54111Linux

Виправлення витоку лічильника посилань у rockchip_pinctrl_parse_groups в Linux

Виправлено витік лічильника посилань у rockchip_pinctrl_parse_groups ядра Linux. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
-
EPSS
8.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань у функції rockchip_pinctrl_parse_groups. Проблема виникала через відсутність виклику of_node_put() після використання of_find_node_by_phandle(), що призводило до накопичення ресурсів.

Бізнес-вплив

Ця вразливість може спричинити витік пам’яті в системах на базі Linux з rockchip, що потенційно знижує стабільність та продуктивність. Для операторів ІТ та власників інфраструктури важливо контролювати оновлення ядра, щоб уникнути проблем із ресурсами та забезпечити надійну роботу обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки