Вразливість у Linux kernel: витік пам’яті в ECC engine конфігурації spinand
Виправлено витік пам’яті в Linux kernel spinand ECC engine. Рекомендується оновлення ядра для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.3%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено помилку витоку пам’яті в конфігурації ECC engine для spinand. Пам’ять, виділена для ECC engine, не звільнялася під час очищення spinand, що могло призводити до поступового споживання ресурсів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зниження продуктивності систем через витік пам’яті, особливо на пристроях, що використовують spinand. Хоча це не критична загроза безпеці, накопичення витоку може вплинути на стабільність та надійність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання spinand або контролювати споживання пам’яті, а також переглянути журнали системи на предмет аномалій. Пріоритетно впроваджувати патчі після їх виходу.