Виправлення витоку пам'яті в Linux kernel у функції smb2_read()
Виправлено витік пам'яті в Linux kernel у функції smb2_read(), що підвищує стабільність SMB серверів. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 5.82%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з можливим витоком пам'яті в функції smb2_read() під час помилки ksmbd_vfs_read(). Проблема була виправлена шляхом додавання відсутньої операції звільнення пам'яті kvfree().
Бізнес-вплив
Витік пам'яті у функції smb2_read() може призвести до поступового споживання ресурсів системи, що впливає на стабільність та продуктивність серверів, які використовують SMB протокол. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі та необхідність контролю за використанням пам'яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію SMB сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують smb2_read().