CVE-2024-25740: Luka pamięci w sterowniku UBI jądra Linux

Wyciek pamięci w sterowniku UBI jądra Linux do wersji 6.7.4 może prowadzić do degradacji systemu. Sprawdź aktualizacje i monitoruj zasoby.
CVE-2024-25740CVSS 5.5Linux

CVE-2024-25740: Luka pamięci w sterowniku UBI jądra Linux

Wyciek pamięci w sterowniku UBI jądra Linux do wersji 6.7.4 może prowadzić do degradacji systemu. Sprawdź aktualizacje i monitoruj zasoby.

CVSS
5.5 MEDIUM
EPSS
10.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W sterowniku UBI jądra Linux do wersji 6.7.4 wykryto wyciek pamięci spowodowany brakiem zwolnienia zasobu kobj->name podczas operacji UBI_IOCATT. Luka ta może prowadzić do stopniowego zużycia pamięci systemowej.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux z włączonym sterownikiem UBI, luka ta może powodować degradację wydajności systemu z powodu wycieku pamięci. W środowiskach o długim czasie pracy i intensywnym użyciu UBI problem może prowadzić do niestabilności lub awarii systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy systemu lub dystrybucji, które rozwiązują ten problem. W międzyczasie warto ograniczyć ekspozycję na operacje UBI_IOCATT oraz monitorować zużycie pamięci i logi systemowe pod kątem anomalii. Priorytetowo należy wdrożyć poprawki bezpieczeństwa po ich udostępnieniu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS