CVE-2024-41023: luka w jądrze Linux powodująca wyciek referencji task_struct
Luka CVE-2024-41023 w jądrze Linux powoduje wyciek referencji task_struct. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 21.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku referencji task_struct w module sched/deadline. Problem występował, gdy timer był anulowany przed wygaśnięciem, co powodowało niezmniejszenie licznika referencji i wyciek pamięci.
Wpływ biznesowy
Wyciek referencji task_struct może prowadzić do stopniowego zużycia pamięci w systemach korzystających z jądra Linux, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w środowiskach o wysokim obciążeniu, szczególnie przy użyciu funkcji czasu rzeczywistego.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę eliminującą wyciek referencji task_struct. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na obciążenia wywołujące ten problem, monitorować logi systemowe pod kątem anomalii pamięci oraz priorytetyzować wdrożenie poprawki w planach utrzymania.