Уразливість у Linux kernel: некоректне від'єднання пристроїв MIPI-DSI
Виправлено уразливість CVE-2022-50489 у Linux kernel, що викликала витоки ресурсів через некоректне від'єднання MIPI-DSI пристроїв.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість, пов’язану з некоректним від'єднанням пристроїв MIPI-DSI під час видалення хоста. Це могло призводити до витоків ресурсів через відсутність від'єднання пристроїв від шини перед їх скасуванням.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити неефективне використання ресурсів системи та потенційні проблеми зі стабільністю через витоки пам’яті або інших ресурсів. Хоча це не призводить до прямого виконання коду або підвищення привілеїв, своєчасне усунення проблеми допоможе підтримувати надійність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до систем, де використовується MIPI-DSI, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.