Виправлення витоку посилання netdev у модулі ethtool Linux
Усунено витік посилання netdev у модулі ethtool Linux, що покращує стабільність мережевих пристроїв. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- 6.42%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком посилання netdev під час помилок прошивки модуля ethtool. Проблема полягала у відсутності скасування встановлення прапорця "in_progress" та посилання netdev, що могло призвести до нестабільності.
Бізнес-вплив
Ця вразливість може спричинити витік ресурсів у системах Linux, які використовують ethtool для оновлення прошивки мережевих пристроїв. Для операторів ІТ та власників інфраструктури це означає потенційне зниження стабільності мережевих сервісів та підвищене навантаження на систему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій під час оновлення прошивки мережевих модулів і обмежити доступ до критичних мережевих пристроїв для зменшення ризиків.