CVE-2024-40997: luka w jądrze Linux dotycząca wycieku pamięci w amd-pstate

Załatano lukę CVE-2024-40997 w jądrze Linux powodującą wyciek pamięci w module amd-pstate podczas wychodzenia z CPU EPP.
CVE-2024-40997CVSS 5.5Linux

CVE-2024-40997: luka w jądrze Linux dotycząca wycieku pamięci w amd-pstate

Załatano lukę CVE-2024-40997 w jądrze Linux powodującą wyciek pamięci w module amd-pstate podczas wychodzenia z CPU EPP.

CVSS
5.5 MEDIUM
EPSS
18.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na wycieku pamięci w module cpufreq: amd-pstate podczas wychodzenia z CPU EPP. Problem dotyczył niezwalniania pamięci przydzielonej funkcją kzalloc() w funkcji inicjalizującej amd_pstate_epp_cpu_init().

Wpływ biznesowy

Luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z amd-pstate, co w dłuższej perspektywie może obniżyć stabilność i wydajność serwerów lub urządzeń z jądrem Linux. Operatorzy powinni uwzględnić tę poprawkę w swoich procesach aktualizacji, aby zapobiec potencjalnym problemom z zasobami.

Rekomendowane działania administratora

Zaleca się przejrzenie i wdrożenie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować zużycie pamięci i logi systemowe pod kątem anomalii. Priorytetowo traktuj aktualizacje dotyczące modułu cpufreq i amd-pstate.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS