Виправлення витоку пам’яті SID у ksmbd Linux при переповненні ACL
Виправлено витік пам’яті SID у ksmbd Linux при переповненні POSIX ACL, що може призвести до виснаження ресурсів ядра. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 8.25%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено витік пам’яті, що виникав у ksmbd під час обробки POSIX ACL із переповненням розміру DACL. Вразливість дозволяла витікати пам’яті при перевищенні ліміту, що могло призвести до виснаження ресурсів ядра.
Бізнес-вплив
Ця уразливість може спричинити витік пам’яті ядра при обробці спеціально сформованих файлів із великою кількістю POSIX ACL записів, що потенційно веде до виснаження ресурсів і зниження стабільності системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або необхідність перезавантаження системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання файлів із великою кількістю POSIX ACL, контролювати журнали системи на ознаки витоку пам’яті та обмежити доступ до потенційно шкідливих файлів.