Вразливість у Linux kernel: витік пам’яті в nfp_cpp_area_cache_add()
Виправлено витік пам’яті у функції nfp_cpp_area_cache_add() ядра Linux. Рекомендується оновити систему для підвищення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.36%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що призводить до витоку пам’яті у функції nfp_cpp_area_cache_add(). Проблема виникає при невдалому виділенні кешу, коли раніше виділена пам’ять не звільняється.
Бізнес-вплив
Витік пам’яті може призвести до поступового виснаження ресурсів системи, що негативно впливає на стабільність та продуктивність серверів і пристроїв на базі Linux. Це особливо критично для інфраструктур з високим навантаженням або обмеженими ресурсами пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити експозицію вразливих систем, моніторити використання пам’яті та журнали системи для виявлення аномалій, а також пріоритезувати оновлення в рамках плану безпеки.