Виправлення витоку пам’яті posix_acl у Linux kernel при помилці декодування SETACL
Усунено витік пам’яті posix_acl у Linux kernel при помилці декодування SETACL у NFS. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 7.5 HIGH
- EPSS
- 41.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, що спричиняє витік пам’яті posix_acl під час невдалого декодування SETACL у NFS. Проблема виникала через неправильне звільнення ресурсів при обробці ACL, що могло призвести до витоку пам’яті на сервері.
Бізнес-вплив
Ця вразливість може викликати витік пам’яті на серверах, що використовують NFS у Linux, що з часом може призвести до зниження продуктивності або нестабільної роботи системи. Для операторів ІТ та власників інфраструктури важливо усунути цю проблему, щоб забезпечити стабільність та безперервність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють витік пам’яті posix_acl у NFS. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до NFS та моніторингу системних логів на ознаки витоку пам’яті або аномальної поведінки.