Виправлення у Linux kernel: затримка звільнення ресурсів у crypto_destroy_instance
Виправлення в Linux kernel усуває проблему некоректного звільнення ресурсів у криптографічному API, що може викликати нестабільність системи.
- CVSS
- -
- EPSS
- 7.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у криптографічному API, пов’язану з некоректним звільненням ресурсів у атомарному контексті. Проблема виникала, коли останній користувач криптоінстанції викликав її звільнення не у процесному контексті, що могло призвести до нестабільності системи.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи системи через неправильне звільнення ресурсів у криптографічних операціях. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути потенційних збоїв у роботі сервісів, що використовують криптографічні функції.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію критичних сервісів та пріоритезувати оновлення для систем із високим навантаженням на криптографічні операції.