Виправлення витоку лічильника посилань у SCMI регуляторі Linux ядра

Виправлено витік лічильника посилань у функції scmi_regulator_probe() Linux ядра, що покращує стабільність системи.
CVE-2026-64301Linux

Виправлення витоку лічильника посилань у SCMI регуляторі Linux ядра

Виправлено витік лічильника посилань у функції scmi_regulator_probe() Linux ядра, що покращує стабільність системи.

CVSS
-
EPSS
10.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено вразливість, пов’язану з витоком лічильника посилань у функції scmi_regulator_probe(). Помилка виникала через відсутність коректного звільнення посилання на вузол пристрою при обробці помилки, що могло призвести до витоку ресурсів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання системних ресурсів через витік посилань на об’єкти ядра. Хоча це не призводить до прямого виконання коду або підвищення привілеїв, накопичення таких витоків може вплинути на стабільність системи та її продуктивність.

Рекомендовані дії адміністратора

Рекомендується оновити Linux ядро до версії, де виправлено цю проблему. Якщо оновлення наразі неможливе, слід переглянути журнали системи на предмет аномалій, обмежити доступ до уразливих компонентів та планувати пріоритетне впровадження патчу для усунення витоку посилань.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки