Уразливість у Linux kernel: неправильне звільнення ресурсів у драйвері serial 8250 omap
Виявлено уразливість у Linux kernel (CVE-2023-52457) через неправильне звільнення ресурсів у драйвері serial 8250 omap, що може призвести до витоку пам’яті та use-after-free.
- CVSS
- 7.8 HIGH
- EPSS
- 13.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, пов’язану з некоректним звільненням ресурсів у драйвері serial 8250 omap при помилці функції pm_runtime_resume_and_get(). Це може призвести до витоку ресурсів і потенційного використання після звільнення (use-after-free).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи через витік ресурсів або помилки в роботі UART-пристроїв. Це підвищує ризик відмови сервісів, що залежать від послідовних портів, і може вплинути на безпеку системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, контролювати журнали системи на наявність помилок, пов’язаних із serial 8250 omap, і пріоритезувати оновлення системи.