CVE-2024-36967: luka w jądrze Linux powodująca wyciek pamięci

Naprawiono wyciek pamięci w jądrze Linux (CVE-2024-36967). Zalecane aktualizacje i monitorowanie systemu dla bezpieczeństwa i stabilności.
CVE-2024-36967CVSS 5.5Linux

CVE-2024-36967: luka w jądrze Linux powodująca wyciek pamięci

Naprawiono wyciek pamięci w jądrze Linux (CVE-2024-36967). Zalecane aktualizacje i monitorowanie systemu dla bezpieczeństwa i stabilności.

CVSS
5.5 MEDIUM
EPSS
11.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z wyciekiem pamięci w funkcji tpm2_key_encode() modułu KEYS: trusted. Problem polegał na niezwalnianiu pamięci 'scratch', co zostało skorygowane przez dodanie wywołania kfree() zarówno w przypadku sukcesu, jak i błędu.

Wpływ biznesowy

Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność monitorowania i aktualizacji systemów, aby uniknąć potencjalnych problemów operacyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania luki CVE-2024-36967. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu KEYS: trusted, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS