CVE-2022-48778: Вразливість у ядрі Linux, пов’язана з управлінням живленням
Виправлено вразливість CVE-2022-48778 у ядрі Linux, що стосується витоку посилань на управління живленням у компоненті gpmi.
- CVSS
- 7.8 HIGH
- EPSS
- 14.86%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість у компоненті mtd: rawnand: gpmi, де при помилці функції gpmi_nfc_apply_timings() не зменшувався лічильник використання PM runtime. Це могло призвести до витоку посилань на управління живленням.
Бізнес-вплив
Ця вразливість може спричинити неправильне управління живленням у системах на базі Linux, що потенційно впливає на стабільність і продуктивність пристроїв, особливо вбудованих систем. Операторам ІТ та власникам інфраструктури слід врахувати можливі наслідки для надійності систем та планувати оновлення ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення в рамках загальної стратегії безпеки.