Вразливість у ядрі Linux: витік ресурсів у модулі Venus
Виправлено витік ресурсів у функції venus_probe() ядра Linux. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком ресурсів у функції venus_probe() модуля Venus. Проблема виникала при обробці помилок після виклику of_icc_get(), що могло призвести до неочищених ресурсів.
Бізнес-вплив
Ця вразливість може спричинити неефективне використання системних ресурсів, що потенційно впливає на стабільність і продуктивність систем, які використовують модуль Venus у ядрі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки витоків ресурсів і забезпечити оновлення ядра для уникнення проблем у роботі систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію вразливого коду, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують модуль Venus.