Уразливість у Linux kernel: некоректне від'єднання пристроїв MIPI-DSI

Виправлено уразливість CVE-2022-50489 у Linux kernel, що викликала витоки ресурсів через некоректне від'єднання MIPI-DSI пристроїв.
CVE-2022-50489CVSS 5.5Linux

Уразливість у Linux kernel: некоректне від'єднання пристроїв MIPI-DSI

Виправлено уразливість CVE-2022-50489 у Linux kernel, що викликала витоки ресурсів через некоректне від'єднання MIPI-DSI пристроїв.

CVSS
5.5 MEDIUM
EPSS
4.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість, пов’язану з некоректним від'єднанням пристроїв MIPI-DSI під час видалення хоста. Це могло призводити до витоків ресурсів через відсутність від'єднання пристроїв від шини перед їх скасуванням.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити неефективне використання ресурсів системи та потенційні проблеми зі стабільністю через витоки пам’яті або інших ресурсів. Хоча це не призводить до прямого виконання коду або підвищення привілеїв, своєчасне усунення проблеми допоможе підтримувати надійність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до систем, де використовується MIPI-DSI, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки