CVE-2024-27074: luka w jądrze Linux powodująca wyciek pamięci w module go7007

Naprawiono lukę CVE-2024-27074 w jądrze Linux powodującą wyciek pamięci w module go7007. Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-27074CVSS 5.5Linux

CVE-2024-27074: luka w jądrze Linux powodująca wyciek pamięci w module go7007

Naprawiono lukę CVE-2024-27074 w jądrze Linux powodującą wyciek pamięci w module go7007. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
20.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module go7007, gdzie w funkcji go7007_load_encoder występował wyciek pamięci spowodowany brakiem zwolnienia przydzielonego bufora bounce (go->boot_fw). Problem ujawnia się podczas inicjalizacji enkodera w sterowniku saa7134.

Wpływ biznesowy

Wyciek pamięci w jądrze Linux może prowadzić do stopniowego zużycia zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z pamięcią w systemach korzystających z modułu go7007, szczególnie w środowiskach multimedialnych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybucję, które zawierają poprawkę dla CVE-2024-27074. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemu na niepotrzebne użycie modułu go7007 oraz monitorować logi systemowe pod kątem anomalii związanych z pamięcią.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS