Вразливість у Linux kernel: витік ресурсів через некоректне видалення драйвера et8ek8
Виправлено витік ресурсів у Linux kernel через некоректне видалення драйвера et8ek8. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у драйвері et8ek8, яка призводила до витоків ресурсів через неправильне видалення драйвера при вбудованій збірці. Проблема виникала через використання __exit для функції видалення, що призводило до пропуску очищення при відв’язуванні пристрою.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити витоки ресурсів, що з часом впливає на стабільність та продуктивність систем, особливо при частому підключенні та відключенні пристроїв. Вчасне оновлення ядра допоможе уникнути потенційних проблем з управлінням ресурсами та забезпечить стабільну роботу медіа-драйверів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для драйвера et8ek8, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання пристроїв, що використовують цей драйвер, переглянути логи на предмет аномалій при відв’язуванні пристроїв і планувати оновлення ядра в пріоритетному порядку.