Виправлення витоку пам’яті в Linux kernel через помилку обробки з'єднань CIFS
Усунено витік пам’яті в Linux kernel через помилку обробки з'єднань CIFS. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- -
- EPSS
- 6.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у модулі CIFS, що призводила до витоку пам’яті при невдалому виділенні MR (Memory Region). Помилка виникала, коли інформація про пряме з'єднання SMB ставала NULL, і функція smbd_destroy() завершувалась без очищення, що спричиняло витік ресурсів.
Бізнес-вплив
Ця вразливість може призвести до витоку пам’яті на сервері, що використовує CIFS для мережевого доступу до файлів, потенційно знижуючи стабільність та продуктивність системи. Для операторів ІТ та власників інфраструктури важливо мінімізувати ризики, пов’язані з нестабільністю сервісів, особливо у середовищах з високим навантаженням на файлові сервери.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CIFS, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання CIFS у критичних системах, моніторити логи на предмет аномалій та планувати пріоритетне оновлення системи для усунення вразливості.