Виправлення витоку xid у cifs_create() в ядрі Linux
Усунено витік xid у функції cifs_create() ядра Linux. Рекомендується оновити ядро для підвищення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux усунено вразливість, пов’язану з витоком xid у функції cifs_create(). Якщо cifs вже завершив роботу, xid має бути звільнений, щоб уникнути витоку пам’яті.
Бізнес-вплив
Ця помилка може призвести до поступового витоку ресурсів у системах, що використовують CIFS, що потенційно знижує стабільність та продуктивність серверів. Для операторів ІТ це означає необхідність контролю за використанням ресурсів і можливе зниження надійності сервісів, що залежать від CIFS.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання CIFS, контролювати логи на предмет аномалій і планувати пріоритетне оновлення систем.