Вразливість у ядрі Linux: усунення потенційної витоку пам'яті в ice_gnss_tty_write()
Виправлено витік пам'яті в ice_gnss_tty_write() ядра Linux. Оновіть систему для підвищення стабільності та безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з потенційною витоком пам'яті в функції ice_gnss_tty_write(). Проблема виникала при невдалому виділенні буфера write_buf, що призводило до витоку cmd_buf.
Бізнес-вплив
Ця вразливість може спричинити неефективне використання пам'яті, що потенційно впливає на стабільність систем, які використовують відповідний драйвер. Для операторів ІТ та власників інфраструктури важливо врахувати, що хоча це не критична загроза, вона може призвести до деградації продуктивності або нестабільної роботи системи.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до останньої версії, де ця проблема виправлена. Якщо оновлення наразі неможливе, слід переглянути експозицію систем, моніторити логи на ознаки аномальної поведінки та пріоритезувати оновлення для систем із відповідними драйверами.