Вразливість у Linux kernel: уникнення NULL-покажчика для evicted BOs
Усунено вразливість у Linux kernel, що запобігає NULL-покажчику при обробці evicted BO. Рекомендується оновлення ядра для підвищення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з обробкою буферних об’єктів (BO), які були виведені з ресурсу. При спробі devcoredump прочитати такі BO замість помилки NULL-покажчика тепер фіксується код ENODATA.
Бізнес-вплив
Ця помилка може призвести до аварійного завершення роботи або некоректної обробки даних при діагностиці системи, що впливає на стабільність і надійність роботи серверів на базі Linux. ІТ-оператори повинні врахувати цей ризик при роботі з ядром Linux, особливо у середовищах з високими вимогами до стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію систем, що використовують уразливі версії, та пріоритезувати оновлення відповідно до ризиків.