Виправлення витоку буфера в Linux kernel у функції __ceph_setxattr()
Усунено витік буфера в Linux kernel у функції __ceph_setxattr() Ceph. Рекомендується оновити систему для підвищення стабільності.
- CVSS
- -
- EPSS
- 8.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з витоком буфера в функції __ceph_setxattr() компонента Ceph. Проблема полягала у відсутності виклику ceph_buffer_put() для об'єкта old_blob, що призводило до витоку пам’яті під час повторних спроб.
Бізнес-вплив
Для операторів IT та власників інфраструктури це означає потенційне збільшення використання пам’яті та зниження стабільності систем, які використовують Ceph у Linux kernel. Витік буфера може впливати на продуктивність та надійність систем зберігання даних, особливо при високому навантаженні.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати відповідні патчі, які виправляють цю проблему. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем та пріоритезувати оновлення для серверів, що використовують Ceph.