CVE-2020-36782: luka w jądrze Linux dotycząca wycieku referencji w i2c imx-lpi2c
Naprawiono lukę CVE-2020-36782 w jądrze Linux dotyczącą wycieku referencji w module i2c imx-lpi2c. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module i2c imx-lpi2c, gdzie nieprawidłowe zarządzanie licznikami referencji PM mogło prowadzić do wycieku pamięci. Problem dotyczył błędnego zwiększania licznika referencji przy nieudanym wywołaniu pm_runtime_get_sync.
Wpływ biznesowy
Luka może powodować wycieki pamięci w systemach korzystających z i2c imx-lpi2c, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem energią i zasobami w jądrze Linux, szczególnie w urządzeniach embedded.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę eliminującą wyciek referencji. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki.