CVE-2024-36967: luka w jądrze Linux powodująca wyciek pamięci
Naprawiono wyciek pamięci w jądrze Linux (CVE-2024-36967). Zalecane aktualizacje i monitorowanie systemu dla bezpieczeństwa i stabilności.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z wyciekiem pamięci w funkcji tpm2_key_encode() modułu KEYS: trusted. Problem polegał na niezwalnianiu pamięci 'scratch', co zostało skorygowane przez dodanie wywołania kfree() zarówno w przypadku sukcesu, jak i błędu.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność monitorowania i aktualizacji systemów, aby uniknąć potencjalnych problemów operacyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania luki CVE-2024-36967. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu KEYS: trusted, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające.