Вразливість у Linux kernel: неправильне встановлення лімітів струму зарядки
Виправлено вразливість у Linux kernel, що дозволяла вихід за межі пам’яті при встановленні лімітів струму зарядки. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 16.53%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у модулі gpio-charger, пов’язану з некоректним встановленням мінімального ліміту струму зарядки. Помилка могла призводити до виходу за межі виділеної пам’яті при встановленні значення нижче допустимого.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу або аварійне завершення процесів, що керують зарядкою пристроїв, що потенційно впливає на надійність систем, які використовують відповідні драйвери Linux kernel. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи та пріоритетно впровадити оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення вразливості. Також варто обмежити доступ до пристроїв із зарядкою через gpio-charger, провести аналіз логів на предмет аномалій та забезпечити моніторинг систем для виявлення потенційних проблем.