Вразливість у ядрі Linux: запобігання зверненню до NULL при помилці malloc
Виправлено вразливість у ядрі Linux, що запобігає зверненню до NULL при помилці malloc у cpupower. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з можливим зверненням до NULL в модулі cpupower при невдалій спробі виділення пам’яті malloc. Це може призвести до помилок у роботі системи за умов низької доступної пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійне завершення процесів, що впливають на продуктивність серверів під навантаженням. Середній рівень критичності вказує на необхідність своєчасного оновлення для підтримки стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також варто зменшити навантаження на систему, контролювати використання пам’яті та переглянути журнали на предмет помилок, пов’язаних із виділенням пам’яті.