Вразливість у ядрі Linux: витік пристрою intel_th при відкритті виводу
Виправлено витік пристрою intel_th у ядрі Linux, що покращує стабільність системи. Рекомендується оновити ядро для усунення вразливості.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.45%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком посилання на пристрій intel_th під час відкриття виводу. Проблема полягала у неповному звільненні посилань при помилках і навіть при успішному відкритті, що могло призводити до витоку ресурсів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання ресурсів системи через витік посилань на пристрої, що з часом може вплинути на стабільність та продуктивність серверів з ядром Linux. Хоча рівень серйозності середній, рекомендується своєчасно застосувати оновлення, щоб уникнути потенційних проблем із ресурсами.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від офіційних постачальників і застосувати їх для усунення витоку пристрою intel_th. Рекомендується також переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем до неперевірених користувачів і пріоритезувати оновлення відповідно до внутрішньої політики безпеки.