Вразливість у Linux kernel: витік посилання в i2c sprd при помилці pm_runtime_get_sync

Виправлено витік посилань у Linux kernel i2c sprd через помилку pm_runtime_get_sync. Рекомендується оновлення ядра для безпеки систем.
CVE-2020-36780CVSS 4.7Linux

Вразливість у Linux kernel: витік посилання в i2c sprd при помилці pm_runtime_get_sync

Виправлено витік посилань у Linux kernel i2c sprd через помилку pm_runtime_get_sync. Рекомендується оновлення ядра для безпеки систем.

CVSS
4.7 MEDIUM
EPSS
13.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком посилань у підсистемі i2c sprd через неправильне оброблення помилки pm_runtime_get_sync. Це може призвести до некоректного управління лічильником посилань живлення.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи через неправильне керування ресурсами живлення. Хоча рівень загрози середній, вона може впливати на продуктивність і надійність систем, що використовують уразливі версії ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати логи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки