Виправлення у Linux kernel для усунення витоку пам'яті та аварійного завершення через mmc_add_host()
Виправлено уразливість у Linux kernel, що призводить до витоку пам'яті та аварійних зупинок через mmc_add_host(). Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 11.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено помилку в обробці поверненого значення функції mmc_add_host() в omap_hsmmc. Ігнорування помилки могло призводити до витоку пам'яті та аварійного завершення ядра через null-pointer dereference при видаленні пристрою.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи та аварійні зупинки ядра, що впливає на надійність інфраструктури, особливо в середовищах з використанням mmc-інтерфейсів. Для операторів ІТ це означає потенційні простої та втрату даних через непередбачувану поведінку системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання уражених компонентів, переглянути журнали системи на наявність помилок, пов’язаних з mmc, та пріоритезувати оновлення систем для забезпечення стабільності.