Вразливість у ядрі Linux: умова гонки при записі в zram
Виявлено умову гонки в Linux kernel при роботі з zram, що призводить до витоку пам’яті. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 4.7 MEDIUM
- EPSS
- 0.45%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з умовою гонки при паралельних записах у той самий індекс zram, що призводить до витоку дескрипторів пам’яті zsmalloc. Проблема виникає через неправильне звільнення ресурсів у багатопотоковому середовищі.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті в системах, що використовують zram, що потенційно знижує стабільність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури це означає необхідність контролю за використанням ресурсів і можливе зниження надійності системи при високому навантаженні.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити паралельні операції з zram, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних систем.