CVE-2024-39489: luka w jądrze Linux powodująca wyciek pamięci w seg6_hmac_init_algo
Naprawiono lukę CVE-2024-39489 w jądrze Linux powodującą wyciek pamięci w funkcji seg6_hmac_init_algo. Zalecana szybka aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module IPv6 dotyczącą funkcji seg6_hmac_init_algo, która w przypadku błędu nie zwalniała wcześniej zaalokowanej pamięci, powodując wyciek pamięci i zasobów kryptograficznych. Poprawka obejmuje także aktualizację funkcji seg6_hmac_exit, aby zwalniała pamięć tylko wtedy, gdy została przydzielona.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów korzystających z IPv6. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko degradacji usług i konieczność częstszych restartów systemów, zwłaszcza w środowiskach o dużym obciążeniu sieciowym.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z funkcji IPv6 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią i zasobami kryptograficznymi.