Вразливість у Linux kernel: обробка помилки page_pool_dev_alloc_pages
Виправлено помилку в Linux kernel, що могла викликати аварійне завершення через NULL-покажчик у page_pool_dev_alloc_pages. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, яка могла призвести до аварійного завершення роботи через некоректну обробку NULL-покажчика в функції page_pool_dev_alloc_pages. Помилка виявлена статичним аналізатором KNighter і пов’язана з неправильною обробкою помилок виділення пам’яті.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи або відмову в обслуговуванні, що впливає на стабільність і доступність серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі та ризики для безперервності бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення в рамках плану безпеки.