Виправлення у Linux kernel для gpio-ir-recv усуває помилку видалення драйвера

Виправлено помилку в Linux kernel (gpio-ir-recv), що викликала аварії ядра при видаленні драйвера з runtime PM. Рекомендується оновлення.
CVE-2023-53098CVSS 5.5Linux

Виправлення у Linux kernel для gpio-ir-recv усуває помилку видалення драйвера

Виправлено помилку в Linux kernel (gpio-ir-recv), що викликала аварії ядра при видаленні драйвера з runtime PM. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
6.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено помилку в драйвері gpio-ir-recv, яка могла спричинити аварійне завершення роботи ядра при видаленні драйвера з увімкненим runtime PM. Проблема пов’язана з некоректним очищенням запиту cpu latency qos, що призводило до помилки NULL pointer dereference.

Бізнес-вплив

Ця вразливість може викликати аварійне завершення роботи ядра Linux на пристроях із увімкненим runtime PM, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої або збої в роботі сервісів, особливо на вбудованих або спеціалізованих пристроях, які використовують цей драйвер.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід обмежити використання драйвера gpio-ir-recv або runtime PM, а також моніторити системні логи на наявність помилок, пов’язаних із цим драйвером. Пріоритетно плануйте оновлення для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки