Виправлення витоку ресурсів у драйвері serial 8250_bcm7271 в Linux

У Linux усунено витік ресурсів у драйвері serial 8250_bcm7271 через оновлення керованого годинника в brcmuart_probe.
CVE-2023-54301Linux

Виправлення витоку ресурсів у драйвері serial 8250_bcm7271 в Linux

У Linux усунено витік ресурсів у драйвері serial 8250_bcm7271 через оновлення керованого годинника в brcmuart_probe.

CVSS
-
EPSS
6.39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у драйвері serial 8250_bcm7271, пов’язану з витоком ресурсу через неправильне звільнення годинникового сигналу в функції brcmuart_probe. Проблема була виправлена шляхом використання керованого годинника.

Бізнес-вплив

Ця вразливість може призвести до витоку системних ресурсів, що з часом може вплинути на стабільність та продуктивність систем, які використовують відповідний драйвер. Для операторів ІТ та власників інфраструктури важливо оновити ядро або відповідні компоненти, щоб уникнути потенційних проблем з продуктивністю та надійністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для драйвера 8250_bcm7271, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливого драйвера, переглянути журнали системи на предмет аномалій та забезпечити пріоритетність оновлень безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки