Виправлення витоку пам’яті в Linux kernel (CVE-2020-36786)
Виправлено витік пам’яті в Linux kernel (CVE-2020-36786) у модулі atomisp. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.76%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті в модулі atomisp при обробці об’єкта flash. Проблема виникала, якщо функція lm3554_platform_data_func повертала помилку, що призводило до витоку пам’яті на шляху обробки помилки.
Бізнес-вплив
Ця помилка може спричинити неефективне використання пам’яті, що потенційно впливає на стабільність систем, які використовують уразливий модуль ядра. Для операторів ІТ та власників інфраструктури важливо усунути цю проблему, щоб уникнути можливих збоїв або деградації продуктивності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють витік пам’яті в модулі atomisp. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення системи для мінімізації ризиків.