CVE-2024-40997: luka w jądrze Linux dotycząca wycieku pamięci w amd-pstate
Załatano lukę CVE-2024-40997 w jądrze Linux powodującą wyciek pamięci w module amd-pstate podczas wychodzenia z CPU EPP.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na wycieku pamięci w module cpufreq: amd-pstate podczas wychodzenia z CPU EPP. Problem dotyczył niezwalniania pamięci przydzielonej funkcją kzalloc() w funkcji inicjalizującej amd_pstate_epp_cpu_init().
Wpływ biznesowy
Luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z amd-pstate, co w dłuższej perspektywie może obniżyć stabilność i wydajność serwerów lub urządzeń z jądrem Linux. Operatorzy powinni uwzględnić tę poprawkę w swoich procesach aktualizacji, aby zapobiec potencjalnym problemom z zasobami.
Rekomendowane działania administratora
Zaleca się przejrzenie i wdrożenie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować zużycie pamięci i logi systemowe pod kątem anomalii. Priorytetowo traktuj aktualizacje dotyczące modułu cpufreq i amd-pstate.