CVE-2024-25740: Luka pamięci w sterowniku UBI jądra Linux
Wyciek pamięci w sterowniku UBI jądra Linux do wersji 6.7.4 może prowadzić do degradacji systemu. Sprawdź aktualizacje i monitoruj zasoby.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W sterowniku UBI jądra Linux do wersji 6.7.4 wykryto wyciek pamięci spowodowany brakiem zwolnienia zasobu kobj->name podczas operacji UBI_IOCATT. Luka ta może prowadzić do stopniowego zużycia pamięci systemowej.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux z włączonym sterownikiem UBI, luka ta może powodować degradację wydajności systemu z powodu wycieku pamięci. W środowiskach o długim czasie pracy i intensywnym użyciu UBI problem może prowadzić do niestabilności lub awarii systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy systemu lub dystrybucji, które rozwiązują ten problem. W międzyczasie warto ograniczyć ekspozycję na operacje UBI_IOCATT oraz monitorować zużycie pamięci i logi systemowe pod kątem anomalii. Priorytetowo należy wdrożyć poprawki bezpieczeństwa po ich udostępnieniu.