Вразливість у ядрі Linux: витік пам'яті при невдалому dma_iv мапінгу
Виправлено витік пам'яті в модулі crypto sun8i-ss ядра Linux при невдалому dma_iv мапінгу. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком пам'яті в модулі crypto sun8i-ss при невдалому dma_iv мапінгу. Проблема виникає через відсутність звільнення пам'яті об'єкта d у разі помилки, що може призвести до поступового виснаження ресурсів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зниження продуктивності систем через витік пам'яті, особливо на пристроях, що використовують уразливий модуль. Хоча це не призводить до прямого виконання коду або підвищення привілеїв, накопичення витоку може вплинути на стабільність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливого модуля, контролювати логи на предмет помилок dma_iv та планувати пріоритетне оновлення систем.