Вразливість у Linux kernel: потенційна витік пам’яті в iopf_queue_remove_device()
Виправлено середньої серйозності витік пам’яті в Linux kernel у функції iopf_queue_remove_device(). Рекомендується оновлення ядра для захисту систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.36%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з потенційним витоком пам’яті у функції iopf_queue_remove_device(). Проблема виникає через невивільнення структури групи iopf після обробки пристрою, що може призводити до накопичення невикористаної пам’яті.
Бізнес-вплив
Ця вразливість може спричинити поступове збільшення використання пам’яті на системах із увімкненими функціями IOMMU, що потенційно знижує стабільність та продуктивність серверів і пристроїв. Для операторів ІТ-інфраструктури важливо врахувати можливі наслідки для систем із великою кількістю підключених пристроїв, де витік пам’яті може впливати на безперервність роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із увімкненим PRI на пристроях, контролювати використання пам’яті та переглядати журнали на предмет аномалій. Пріоритетно плануйте оновлення для зниження ризиків.