CVE-2024-26894: Luka pamięci w jądrze Linux w module ACPI processor_idle
Naprawiono lukę CVE-2024-26894 w jądrze Linux powodującą wyciek pamięci w module ACPI processor_idle. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 6.0 MEDIUM
- EPSS
- 16.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w funkcji acpi_processor_power_exit() modułu ACPI processor_idle. Po wyrejestrowaniu urządzenia CPU idle pamięć z nim związana nie była zwalniana, co prowadziło do wycieku pamięci.
Wpływ biznesowy
Ta luka może powodować stopniowe zużycie pamięci systemowej na serwerach i urządzeniach korzystających z jądra Linux, co w dłuższej perspektywie może skutkować obniżeniem wydajności lub niestabilnością systemu. Operatorzy IT powinni uwzględnić tę podatność w ocenie ryzyka, zwłaszcza w środowiskach o wysokim obciążeniu i długim czasie pracy systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem pamięcią. Priorytetem jest szybkie wdrożenie poprawki, aby zapobiec wyciekom pamięci.