Вразливість у Linux kernel (CVE-2022-50360): витік ресурсів у drm/msm/dp
Виправлено вразливість у Linux kernel, що може спричиняти витік ресурсів та збої дисплейних пристроїв. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з управлінням життєвим циклом aux-bus EP у drm/msm/dp. Неправильне прив’язування ресурсів може призводити до їх витоку або помилок при повторній спробі підключення агрегованого пристрою.
Бізнес-вплив
Ця вразливість може спричинити витік системних ресурсів або збої при повторному підключенні дисплейних пристроїв, що впливає на стабільність та надійність систем з Linux kernel. Для операторів ІТ та власників інфраструктури це означає потенційні проблеми з доступністю дисплейних функцій та необхідність моніторингу використання ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, контролювати логи на предмет помилок підключення дисплейних пристроїв і планувати пріоритетне оновлення систем.