Виправлення у Linux: Ініціалізація тегів великого нульового фоліо
Виправлено вразливість у Linux, що дозволяла витік інформації через незачищені теги пам’яті великого нульового фоліо при init_on_free.
- CVSS
- -
- EPSS
- 6.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною ініціалізацією тегів пам’яті великого нульового фоліо при використанні init_on_free. Це могло призводити до витоку інформації через незачищені теги пам’яті, що відображаються у спеціальних сторінках.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця проблема може спричинити потенційний витік інформації з пам’яті через незачищені теги у великих нульових фоліо. Хоча це не впливає на більшість сторінок, які відображаються у користувацькому просторі, спеціальні сторінки можуть залишати сліди попередніх даних, що підвищує ризик компрометації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання опції init_on_free та переглянути журнали системи на предмет аномалій. Також варто пріоритезувати оновлення систем з урахуванням їх експозиції та ролі у критичній інфраструктурі.