Виправлення витоку пам’яті в Linux kernel (CVE-2020-36786)

Виправлено витік пам’яті в Linux kernel (CVE-2020-36786) у модулі atomisp. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2020-36786CVSS 5.5Linux

Виправлення витоку пам’яті в Linux kernel (CVE-2020-36786)

Виправлено витік пам’яті в Linux kernel (CVE-2020-36786) у модулі atomisp. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
12.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті в модулі atomisp при обробці об’єкта flash. Проблема виникала, якщо функція lm3554_platform_data_func повертала помилку, що призводило до витоку пам’яті на шляху обробки помилки.

Бізнес-вплив

Ця помилка може спричинити неефективне використання пам’яті, що потенційно впливає на стабільність систем, які використовують уразливий модуль ядра. Для операторів ІТ та власників інфраструктури важливо усунути цю проблему, щоб уникнути можливих збоїв або деградації продуктивності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють витік пам’яті в модулі atomisp. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки