Вразливість у Linux kernel: витік пам'яті в es58x_rx_err_msg()
Виправлено витік пам'яті в Linux kernel у функції es58x_rx_err_msg() драйвера can: etas_es58x. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 3.3 LOW
- EPSS
- 6.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено витік пам'яті у функції es58x_rx_err_msg() драйвера can: etas_es58x. Проблема виникає, якщо виклик can->do_set_mode() не вдається, що призводить до непозначеного звільнення раніше виділеної пам'яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість має низький рівень серйозності, але може спричинити поступове споживання пам'яті на системах з відповідним драйвером. Це може вплинути на стабільність системи при тривалій роботі без перезавантаження.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід контролювати використання пам'яті на системах із драйвером can: etas_es58x, переглянути журнали на предмет помилок та мінімізувати експозицію вразливих систем.