Вразливість у Linux kernel: потенційна витік пам’яті в ndisc_router_discovery()
Виправлено витік пам’яті в Linux kernel через помилку в ndisc_router_discovery(). Рекомендується оновлення для підвищення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, що може спричинити витік пам’яті через неправильне управління лічильником посилань у функції ndisc_router_discovery(). Проблема виникає при зміні метрики маршруту, коли об’єкт neigh не звільняється належним чином.
Бізнес-вплив
Ця вразливість може призвести до поступового витоку пам’яті в системах на базі Linux kernel, що потенційно знижує стабільність та продуктивність мережевих сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати можливий вплив на довготривалу роботу серверів та мережевого обладнання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від постачальника Linux kernel та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних середовищ.