CVE-2024-26825: luka w jądrze Linux dotycząca wycieku pamięci w module NFC

Naprawiono lukę CVE-2024-26825 w jądrze Linux, zapobiegającą wyciekowi pamięci w module NFC podczas czyszczenia urządzenia NCI.
CVE-2024-26825CVSS 5.5Mail

CVE-2024-26825: luka w jądrze Linux dotycząca wycieku pamięci w module NFC

Naprawiono lukę CVE-2024-26825 w jądrze Linux, zapobiegającą wyciekowi pamięci w module NFC podczas czyszczenia urządzenia NCI.

CVSS
5.5 MEDIUM
EPSS
14.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module NFC, gdzie niewłaściwe zwalnianie pamięci podczas czyszczenia urządzenia NCI mogło prowadzić do wycieku pamięci. Problem dotyczył bufora rx_data_reassembly skb, który nie był zwalniany, jeśli urządzenie było usuwane przed przetworzeniem wszystkich fragmentów danych.

Wpływ biznesowy

Luka może powodować wyciek pamięci w systemach korzystających z funkcji NFC w jądrze Linux, co w dłuższej perspektywie może prowadzić do obniżenia wydajności lub niestabilności systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem pamięcią w środowiskach wykorzystujących NFC.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji NFC oraz monitorować logi systemowe pod kątem anomalii związanych z modułem NFC. Priorytetem jest szybkie wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS