Вразливість у Linux kernel: витік посилань у i2c img-scb
Виправлено витік посилань у Linux kernel i2c img-scb, що впливає на управління енергоспоживанням. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком посилань у підсистемі i2c img-scb через некоректне збалансування лічильника посилань при помилці pm_runtime_get_sync. Це може призвести до неочікуваного збільшення лічильника використання енергозбереження.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця вразливість може спричинити неефективне управління енергоспоживанням, що потенційно впливає на стабільність та продуктивність систем, особливо вбудованих пристроїв на базі Linux. Хоча безпосередньо експлуатація не призводить до виконання коду, витік посилань може накопичуватися і викликати проблеми з ресурсами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, моніторингу системних журналів на ознаки аномалій та пріоритизації оновлень для критичних систем.