Виправлення витоку посилань у Linux kernel (CVE-2026-43270)
Усунено помилку витоку посилань у Linux kernel (CVE-2026-43270) у компоненті mtk-mdp для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено помилку витоку посилань у компоненті mtk-mdp, що виникала через відсутність виклику platform_device_put() після збільшення лічильника посилань у vpu_get_plat_device(). Це покращує стабільність та керованість ресурсами системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до поступового витоку ресурсів, що впливає на продуктивність та стабільність систем, особливо у середовищах з активним використанням медіа-компонентів mtk-mdp. Усунення проблеми допомагає знизити ризики несправностей та підвищити надійність систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-43270, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення системи для зниження ризиків.