Вразливість у Linux kernel: витік пам’яті в posix_acl_create()
Виправлено витік пам’яті в posix_acl_create() ядра Linux, що впливає на NFS. Рекомендується оновлення ядра для безпеки та стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком пам’яті в функції posix_acl_create() при обробці ACL у NFS. Проблема стосувалась потенційного витоку пам’яті в обробниках nfs3_proc_create() та nfs3_proc_mknod().
Бізнес-вплив
Ця вразливість може призвести до неефективного використання пам’яті на серверах, що використовують NFS, що потенційно знижує стабільність та продуктивність системи. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки витоку пам’яті, особливо у середовищах з високим навантаженням на файлові системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути налаштування NFS, зменшити експозицію сервісу, моніторити логи на предмет аномалій та пріоритезувати оновлення систем, що використовують NFS.