Вразливість у Linux kernel: потенційна витік пам'яті у fec_enet_init()
Виправлено вразливість у Linux kernel, що викликала витік пам'яті у функції fec_enet_init(). Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.45%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з потенційною витоком пам'яті у функції fec_enet_init(). Якщо виділення пам'яті для cbd_base не вдається, раніше не звільнялася пам'ять, виділена для черг, що спричиняло витік пам'яті.
Бізнес-вплив
Ця помилка може призвести до поступового витоку пам'яті, що з часом впливає на стабільність та продуктивність систем, особливо у мережевих компонентах, які використовують драйвер fec. Для операторів ІТ це означає необхідність контролю за використанням пам'яті та оновлення ядра для уникнення потенційних проблем з продуктивністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто моніторити використання пам'яті системою, зменшувати експозицію вразливих компонентів та аналізувати журнали на предмет аномалій.