Виправлення витоку пам'яті в ядрі Linux (CVE-2020-36790)

Усунено витік пам'яті в ядрі Linux (CVE-2020-36790) у модулі nvmet. Рекомендується оновити ядро для підвищення безпеки.
CVE-2020-36790CVSS 5.5Linux

Виправлення витоку пам'яті в ядрі Linux (CVE-2020-36790)

Усунено витік пам'яті в ядрі Linux (CVE-2020-36790) у модулі nvmet. Рекомендується оновити ядро для підвищення безпеки.

CVSS
5.5 MEDIUM
EPSS
5.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам'яті через неочищену змінну new_model_number у модулі nvmet. Це покращує стабільність і безпеку системи.

Бізнес-вплив

Витік пам'яті в ядрі може призводити до зниження продуктивності або нестабільної роботи серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні ризики збоїв і необхідність оновлення для підтримки надійності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам'яті. Також варто переглянути журнали системи на предмет аномалій і обмежити доступ до критичних систем до оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки