Вразливість у ядрі Linux: помилка очищення пам'яті в net: liquidio
Виправлено помилку off-by-one у Linux kernel (net: liquidio), що викликала витік пам'яті. Рекомендується оновити ядро для безпеки та стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено помилку off-by-one у функції setup_nic_devices() модуля net: liquidio, що призводить до витоку пам'яті під час обробки помилок ініціалізації VF. Цю проблему виправлено шляхом корекції циклу очищення пам'яті.
Бізнес-вплив
Витік пам'яті в ядрі може призвести до зниження продуктивності або нестабільної роботи системи, особливо на серверах із використанням VF у мережевих пристроях. Для операторів ІТ це означає потенційні перебої в роботі мережевих сервісів та необхідність оновлення ядра для забезпечення стабільності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання VF у net: liquidio та контролювати логи системи на предмет аномалій, пов'язаних із мережею. Плануйте пріоритетне оновлення систем для зниження ризиків.