Вразливість у ядрі Linux: витік пам’яті в starfive AES модулі
Виправлено витік пам’яті в модулі starfive AES ядра Linux. Рекомендується оновити ядро для підвищення стабільності та безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.36%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті у функції starfive_aes_aead_do_one_req(). Проблема виникала через неналежне звільнення пам’яті при помилках у процесі ініціалізації, що могло призвести до витоку ресурсів.
Бізнес-вплив
Витік пам’яті в ядрі Linux може спричинити зниження продуктивності або нестабільність системи, особливо на пристроях, що використовують starfive AES апаратне прискорення. Для операторів ІТ та власників інфраструктури важливо усвідомлювати потенційні ризики, пов’язані з неефективним використанням пам’яті, що може вплинути на надійність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг логів на ознаки проблем із пам’яттю та пріоритезувати оновлення відповідно до ризиків.