Вразливість у Linux kernel: виправлення витоку пам’яті в qla2xxx
Виправлено середньої важливості вразливість у Linux kernel qla2xxx, що викликала витік пам’яті. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті в обробці помилок функції qla2x00_process_els() драйвера qla2xxx. Помилка полягала у неправильній перевірці коду повідомлення, що призводило до потенційного витоку структури fcport або звільнення неініціалізованої пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або витік пам’яті, що впливає на продуктивність та надійність серверів з Linux kernel, які використовують драйвер qla2xxx для SCSI. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для стабільності системи та планувати оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують драйвер qla2xxx, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем для зниження ризиків.