Уразливість у ядрі Linux: витік лічильника посилань у i2c imx-lpi2c

Виявлено уразливість у ядрі Linux (CVE-2020-36782) з витоком лічильника посилань у i2c imx-lpi2c. Рекомендується оновлення ядра для безпеки.
CVE-2020-36782CVSS 5.5Linux

Уразливість у ядрі Linux: витік лічильника посилань у i2c imx-lpi2c

Виявлено уразливість у ядрі Linux (CVE-2020-36782) з витоком лічильника посилань у i2c imx-lpi2c. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
13.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено уразливість, пов’язану з витоком лічильника посилань у модулі i2c imx-lpi2c через неправильне оброблення помилок у функції pm_runtime_get_sync. Це може призвести до некоректного управління живленням пристроїв.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи систем через неправильне керування живленням апаратних компонентів, що потенційно впливає на продуктивність та надійність обладнання. Вразливість має середній рівень критичності, тому її слід враховувати при плануванні оновлень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки