Вразливість у Linux kernel: витік лічильника посилань у stm32_usbphyc_pll_enable()
Виправлено витік лічильника посилань у функції stm32_usbphyc_pll_enable() ядра Linux. Рекомендується оновлення для захисту систем.
- CVSS
- 7.1 HIGH
- EPSS
- 20.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком лічильника посилань у функції stm32_usbphyc_pll_enable(). Ця помилка може призвести до неправильного управління ресурсами в підсистемі USB PHY для STM32.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або збої в роботі пристроїв на базі STM32 через некоректне управління ресурсами ядра. Це може вплинути на продуктивність та надійність систем, особливо в середовищах з активним використанням USB-підсистеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій у роботі USB-підсистеми та пріоритезувати оновлення систем, що використовують STM32.