CVE-2020-36778: Вразливість у ядрі Linux, пов’язана з витоком посилань у i2c xiic
Виправлено витік посилань у модулі i2c xiic ядра Linux, що може впливати на стабільність систем. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала витік посилань через неправильне управління лічильником посилань живлення в модулі i2c xiic. Проблема виникала при невдалому виклику pm_runtime_get_sync, що призводило до некоректного збільшення лічильника та витоку ресурсів.
Бізнес-вплив
Ця вразливість може спричинити витік ресурсів у системах на базі Linux, що використовують модуль i2c xiic, потенційно впливаючи на стабільність та продуктивність. Для операторів ІТ та власників інфраструктури важливо контролювати оновлення ядра та забезпечити застосування відповідних патчів для уникнення проблем з управлінням живленням і ресурсами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2020-36778, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з модулем i2c xiic, переглянути журнали системи на предмет аномалій, а також пріоритезувати оновлення безпеки відповідно до ризиків.