Вразливість у ядрі Linux: витік пам’яті через debugfs_lookup() у USB gadget gr_udc
Виправлено витік пам’яті в ядрі Linux через debugfs_lookup() у USB gadget gr_udc. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком пам’яті при використанні функції debugfs_lookup() у модулі USB gadget gr_udc. Проблема виникає через відсутність виклику dput() для звільнення ресурсів, що призводить до поступового витоку пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це може спричинити зниження продуктивності або нестабільність систем через накопичення невивільненої пам’яті. Особливо це актуально для систем з активним використанням USB gadget gr_udc, де витік пам’яті може впливати на стабільність роботи ядра.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити використання функцій, що викликають debugfs_lookup(), перевірити логи на ознаки витоку пам’яті та пріоритезувати оновлення систем. Також варто переглянути налаштування для зменшення впливу цієї проблеми.