Вразливість у Linux kernel: витік пам'яті через помилку обробки skb в ath11k
Виправлено витік пам'яті в Linux kernel через помилку обробки skb в ath11k. Рекомендується оновлення для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі ath11k, де при помилці htc_tx_completion не звільнявся skb, що призводило до витоку пам'яті. Логіка обробника очікує, що skb буде спожитий навіть при помилках, тому відсутність звільнення є проблемою.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може спричинити поступове споживання пам'яті, що з часом вплине на стабільність системи та продуктивність мережевих функцій. Середня критичність вразливості вказує на необхідність своєчасного оновлення для уникнення потенційних проблем з ресурсами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для ath11k. Якщо оновлення недоступні, слід мінімізувати експозицію вразливого компонента, контролювати логи на наявність помилок htc_tx_completion та пріоритезувати оновлення системи для усунення витоку пам'яті.