Виправлення витоку лічильника посилань у Linux kernel для stm32
У Linux kernel усунено витік лічильника посилань у stm32_pctrl_get_irq_domain. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- -
- EPSS
- 6.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з витоком лічильника посилань у функції stm32_pctrl_get_irq_domain. Проблема виникала через відсутність виклику of_node_put() після використання вказівника, що призводило до витоку ресурсів.
Бізнес-вплив
Ця вразливість може спричинити поступове витрачання системних ресурсів через витік лічильника посилань, що потенційно знижує стабільність і продуктивність систем на базі Linux з підтримкою stm32. Для операторів ІТ та власників інфраструктури важливо контролювати оновлення ядра для уникнення подібних проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2023-54205, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.