CVE-2020-36790: luka w jądrze Linux - wyciek pamięci w nvmet
Naprawiono wyciek pamięci w module nvmet jądra Linux (CVE-2020-36790). Zalecana aktualizacja systemu dla poprawy stabilności.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w module nvmet, gdzie nie zwalniano zasobu new_model_number. Problem ten mógł prowadzić do niepotrzebnego zużycia pamięci systemowej.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może powodować obniżenie stabilności i wydajności serwerów oraz urządzeń korzystających z Linuxa, szczególnie w środowiskach wykorzystujących funkcje nvmet. Długotrwałe działanie bez poprawki może skutkować degradacją usług i zwiększonym ryzykiem awarii systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2020-36790. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z nvmet, monitorować system pod kątem nieoczekiwanego zużycia pamięci oraz przeglądać logi systemowe w celu wykrycia potencjalnych problemów.