CVE-2022-50250: Вразливість у Linux kernel, пов’язана з витоком use_count у регуляторах

Виправлено витік use_count у регуляторах Linux kernel з опцією boot-on, що впливає на управління живленням пристроїв.
CVE-2022-50250CVSS 5.5Linux

CVE-2022-50250: Вразливість у Linux kernel, пов’язана з витоком use_count у регуляторах

Виправлено витік use_count у регуляторах Linux kernel з опцією boot-on, що впливає на управління живленням пристроїв.

CVSS
5.5 MEDIUM
EPSS
5.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала витік лічильника використання (use_count) у регуляторах живлення з опцією boot-on. Це призводило до того, що деякі регулятори залишалися увімкненими постійно, навіть якщо їх слід було вимкнути.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити некоректне управління живленням пристроїв, що потенційно впливає на енергоспоживання та стабільність систем. Хоча це не призводить до прямого порушення безпеки, неправильне керування регуляторами може ускладнити адміністрування та діагностику систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також варто проаналізувати конфігурації регуляторів з опцією boot-on, зменшити експозицію вразливих систем, переглянути журнали подій для виявлення аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки