Уразливість у ядрі Linux: витік лічильника посилань у i2c imx-lpi2c
Виявлено уразливість у ядрі Linux (CVE-2020-36782) з витоком лічильника посилань у i2c imx-lpi2c. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено уразливість, пов’язану з витоком лічильника посилань у модулі i2c imx-lpi2c через неправильне оброблення помилок у функції pm_runtime_get_sync. Це може призвести до некоректного управління живленням пристроїв.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи систем через неправильне керування живленням апаратних компонентів, що потенційно впливає на продуктивність та надійність обладнання. Вразливість має середній рівень критичності, тому її слід враховувати при плануванні оновлень.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.