CVE-2023-54009: Wyciekanie referencji runtime PM w sterowniku i2c cadence w jądrze Linux

Naprawiono wyciek referencji runtime PM w funkcji cdns_i2c_master_xfer() sterownika cadence i2c w jądrze Linux. Zalecane aktualizacje.
CVE-2023-54009Linux

CVE-2023-54009: Wyciekanie referencji runtime PM w sterowniku i2c cadence w jądrze Linux

Naprawiono wyciek referencji runtime PM w funkcji cdns_i2c_master_xfer() sterownika cadence i2c w jądrze Linux. Zalecane aktualizacje.

CVSS
-
EPSS
7%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji cdns_i2c_master_xfer() sterownika cadence i2c, gdzie w przypadku błędu dochodziło do wycieku referencji runtime PM. Problem polegał na tym, że jedna ścieżka błędu opuszczała funkcję bez zwolnienia tej referencji.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może prowadzić do nieprawidłowego zarządzania energią i potencjalnego wycieku zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Choć nie jest to luka umożliwiająca bezpośredni atak, jej obecność może utrudniać utrzymanie systemu w optymalnym stanie.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybucję, które rozwiązują problem wycieku referencji runtime PM w sterowniku cadence i2c. W przypadku braku dostępnej łatki warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje jądra w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS