Виправлення витоку пам’яті в dm_cache_metadata Linux kernel (CVE-2026-53060)
Виправлено витік пам’яті в dm_cache_metadata Linux kernel, що виникав при скасуванні метаданих кешу. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.25%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, що спричиняла витік пам’яті при повторній спробі скасування метаданих кешу через блокування root_lock у dm_cache_metadata. Проблема виникала, коли block_manager був у режимі лише для читання, що призводило до неналежного звільнення тимчасового об’єкта.
Бізнес-вплив
Ця вразливість може спричинити поступове споживання пам’яті на системах з увімкненим dm-cache, особливо при операціях з метаданими кешу, що можуть вплинути на стабільність та продуктивність системи з часом. Для операторів ІТ та власників інфраструктури важливо контролювати використання пам’яті та уникати ситуацій, що викликають повторні виклики скасування метаданих.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати операції, що викликають повторне скасування метаданих у dm-cache, контролювати журнали системи на ознаки витоку пам’яті та планувати оновлення ядра для усунення проблеми.