Вразливість у Linux kernel: виправлення проблеми видалення GPIO через sysfs
Виправлено середню вразливість у Linux kernel, пов’язану з некоректним видаленням GPIO, експортованих через sysfs. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.66%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з некоректним видаленням GPIO, експортованих через sysfs. Проблема полягала в тому, що після відв’язування батьківського контролера GPIO експортовані атрибути залишалися в системі, що могло призвести до некоректної роботи.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця вразливість може спричинити нестабільність у роботі систем, які використовують GPIO через sysfs, через залишкові посилання на видалені пристрої. Це може ускладнити керування апаратними ресурсами та призвести до потенційних збоїв у роботі обладнання.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до sysfs та контролювати використання GPIO, а також переглянути журнали системи на предмет аномалій, пов’язаних із GPIO. Важливо також планувати пріоритетне впровадження патчу від розробників.