Вразливість у Linux kernel: помилка обробки pm_runtime_get_if_in_use()

Виправлено помилку в Linux kernel, що викликала збої при відновленні з режиму сну через некоректну обробку pm_runtime_get_if_in_use(). Оновіть ядро для безпеки.
CVE-2023-53177CVSS 5.5Linux

Вразливість у Linux kernel: помилка обробки pm_runtime_get_if_in_use()

Виправлено помилку в Linux kernel, що викликала збої при відновленні з режиму сну через некоректну обробку pm_runtime_get_if_in_use(). Оновіть ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
4.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою функції pm_runtime_get_if_in_use() у драйвері hi846. Під час відновлення системи з режиму сну ця функція може повертати помилкові значення, що призводить до помилки підрахунку посилань і потенційної нестабільності.

Бізнес-вплив

Ця помилка може спричинити збої в роботі системи під час відновлення з режиму сну, що впливає на стабільність і надійність серверів або пристроїв на базі Linux. Для ІТ-операторів це означає можливі простої або непередбачувану поведінку обладнання, особливо у середовищах з активним енергозбереженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет помилок, пов’язаних із pm_runtime, зменшити експозицію вразливих систем і пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки