CVE-2023-54009: Wyciekanie referencji runtime PM w sterowniku i2c cadence w jądrze Linux
Naprawiono wyciek referencji runtime PM w funkcji cdns_i2c_master_xfer() sterownika cadence i2c w jądrze Linux. Zalecane aktualizacje.
- CVSS
- -
- EPSS
- 7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji cdns_i2c_master_xfer() sterownika cadence i2c, gdzie w przypadku błędu dochodziło do wycieku referencji runtime PM. Problem polegał na tym, że jedna ścieżka błędu opuszczała funkcję bez zwolnienia tej referencji.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może prowadzić do nieprawidłowego zarządzania energią i potencjalnego wycieku zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Choć nie jest to luka umożliwiająca bezpośredni atak, jej obecność może utrudniać utrzymanie systemu w optymalnym stanie.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybucję, które rozwiązują problem wycieku referencji runtime PM w sterowniku cadence i2c. W przypadku braku dostępnej łatki warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje jądra w planach utrzymania.