Вразливість у Linux kernel: витік лічильника посилань у libertas wifi драйвері
Виправлено витік лічильника посилань у Linux kernel (libertas wifi). Рекомендується оновити ядро для підвищення стабільності та безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері wifi libertas, пов’язану з можливим витоком лічильника посилань у функції if_usb_probe(). Проблема виникала через неправильне управління викликами usb_get_dev та usb_put_dev при помилці завантаження прошивки.
Бізнес-вплив
Ця помилка може призвести до витоку ресурсів у системах на базі Linux, що використовують драйвер libertas wifi, потенційно знижуючи стабільність та продуктивність мережевих пристроїв. Для операторів ІТ та власників інфраструктури важливо усвідомлювати ризики, пов’язані з некоректним управлінням ресурсами в ядрі, що може впливати на надійність мережевого обладнання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють цю вразливість. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати логи на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.