Вразливість у Linux kernel: витік пам’яті в ECC engine конфігурації spinand

Виправлено витік пам’яті в Linux kernel spinand ECC engine. Рекомендується оновлення ядра для забезпечення стабільності системи.
CVE-2025-38384CVSS 5.5Linux

Вразливість у Linux kernel: витік пам’яті в ECC engine конфігурації spinand

Виправлено витік пам’яті в Linux kernel spinand ECC engine. Рекомендується оновлення ядра для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
5.3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку витоку пам’яті в конфігурації ECC engine для spinand. Пам’ять, виділена для ECC engine, не звільнялася під час очищення spinand, що могло призводити до поступового споживання ресурсів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зниження продуктивності систем через витік пам’яті, особливо на пристроях, що використовують spinand. Хоча це не критична загроза безпеці, накопичення витоку може вплинути на стабільність та надійність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання spinand або контролювати споживання пам’яті, а також переглянути журнали системи на предмет аномалій. Пріоритетно впроваджувати патчі після їх виходу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки