Вразливість у Linux kernel: витік посилань у i2c img-scb

Виправлено витік посилань у Linux kernel i2c img-scb, що впливає на управління енергоспоживанням. Рекомендується оновлення ядра для захисту систем.
CVE-2020-36783CVSS 5.5Linux

Вразливість у Linux kernel: витік посилань у i2c img-scb

Виправлено витік посилань у Linux kernel i2c img-scb, що впливає на управління енергоспоживанням. Рекомендується оновлення ядра для захисту систем.

CVSS
5.5 MEDIUM
EPSS
13.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком посилань у підсистемі i2c img-scb через некоректне збалансування лічильника посилань при помилці pm_runtime_get_sync. Це може призвести до неочікуваного збільшення лічильника використання енергозбереження.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця вразливість може спричинити неефективне управління енергоспоживанням, що потенційно впливає на стабільність та продуктивність систем, особливо вбудованих пристроїв на базі Linux. Хоча безпосередньо експлуатація не призводить до виконання коду, витік посилань може накопичуватися і викликати проблеми з ресурсами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, моніторингу системних журналів на ознаки аномалій та пріоритизації оновлень для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки