CVE-2022-50250: Вразливість у Linux kernel, пов’язана з витоком use_count у регуляторах
Виправлено витік use_count у регуляторах Linux kernel з опцією boot-on, що впливає на управління живленням пристроїв.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала витік лічильника використання (use_count) у регуляторах живлення з опцією boot-on. Це призводило до того, що деякі регулятори залишалися увімкненими постійно, навіть якщо їх слід було вимкнути.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити некоректне управління живленням пристроїв, що потенційно впливає на енергоспоживання та стабільність систем. Хоча це не призводить до прямого порушення безпеки, неправильне керування регуляторами може ускладнити адміністрування та діагностику систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також варто проаналізувати конфігурації регуляторів з опцією boot-on, зменшити експозицію вразливих систем, переглянути журнали подій для виявлення аномалій і пріоритезувати оновлення відповідно до ризиків.