CVE-2022-48778: Вразливість у ядрі Linux, пов’язана з управлінням живленням

Виправлено вразливість CVE-2022-48778 у ядрі Linux, що стосується витоку посилань на управління живленням у компоненті gpmi.
CVE-2022-48778CVSS 7.8Linux

CVE-2022-48778: Вразливість у ядрі Linux, пов’язана з управлінням живленням

Виправлено вразливість CVE-2022-48778 у ядрі Linux, що стосується витоку посилань на управління живленням у компоненті gpmi.

CVSS
7.8 HIGH
EPSS
14.86%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість у компоненті mtd: rawnand: gpmi, де при помилці функції gpmi_nfc_apply_timings() не зменшувався лічильник використання PM runtime. Це могло призвести до витоку посилань на управління живленням.

Бізнес-вплив

Ця вразливість може спричинити неправильне управління живленням у системах на базі Linux, що потенційно впливає на стабільність і продуктивність пристроїв, особливо вбудованих систем. Операторам ІТ та власникам інфраструктури слід врахувати можливі наслідки для надійності систем та планувати оновлення ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення в рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки