CVE-2022-50443: Вразливість у Linux kernel пов’язана з некоректним лічильником використання живлення

Виправлено помилку в Linux kernel, що викликала некоректний лічильник використання живлення, впливаючи на стабільність систем.
CVE-2022-50443CVSS 5.5Linux

CVE-2022-50443: Вразливість у Linux kernel пов’язана з некоректним лічильником використання живлення

Виправлено помилку в Linux kernel, що викликала некоректний лічильник використання живлення, впливаючи на стабільність систем.

CVSS
5.5 MEDIUM
EPSS
5.1%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у drm/rockchip, пов’язану з некоректним балансом лічильника використання живлення (PM usage counter) під час увімкнення живлення. Виклик pm_runtime_get_sync міг збільшувати лічильник навіть при невдачі, що призводило до витоку посилань.

Бізнес-вплив

Ця помилка може спричинити некоректне керування живленням у системах на базі Linux, що потенційно впливає на стабільність та ефективність роботи обладнання. Для операторів ІТ та власників інфраструктури важливо контролювати оновлення ядра, щоб уникнути проблем з енергоспоживанням та можливих збоїв у роботі пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до систем, вести моніторинг логів на предмет аномалій у роботі живлення та пріоритезувати оновлення у відповідності з ризиками експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки