Виправлення витоку пам'яті в ядрі Linux (CVE-2020-36790)
Усунено витік пам'яті в ядрі Linux (CVE-2020-36790) у модулі nvmet. Рекомендується оновити ядро для підвищення безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком пам'яті через неочищену змінну new_model_number у модулі nvmet. Це покращує стабільність і безпеку системи.
Бізнес-вплив
Витік пам'яті в ядрі може призводити до зниження продуктивності або нестабільної роботи серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні ризики збоїв і необхідність оновлення для підтримки надійності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам'яті. Також варто переглянути журнали системи на предмет аномалій і обмежити доступ до критичних систем до оновлення.