Виправлення витоку лічильника посилань у Linux kernel через fuse-over-io-uring
Усунено витік лічильника посилань у Linux kernel через fuse-over-io-uring. Рекомендується оновлення ядра для забезпечення стабільності системи.
- CVSS
- -
- EPSS
- 5.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з відсутністю виклику copy_finish під час копіювання аргументів fuse-over-io-uring. Це могло спричинити витік лічильника посилань для сторінок даних.
Бізнес-вплив
Вразливість може призвести до витоку ресурсів у системах, що використовують fuse з io-uring, що потенційно знижує стабільність та продуктивність. Для операторів ІТ це означає необхідність оновлення ядра для запобігання можливим проблемам із ресурсами та забезпечення надійності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід обмежити доступ до систем із fuse-over-io-uring, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.