CVE-2024-42138: luka w jądrze Linux - podwójne zwolnienie pamięci w mlxsw

Naprawiono lukę CVE-2024-42138 w jądrze Linux dotyczącą podwójnego zwolnienia pamięci w module mlxsw. Zalecana szybka aktualizacja systemu.
CVE-2024-42138CVSS 7.8Linux

CVE-2024-42138: luka w jądrze Linux - podwójne zwolnienie pamięci w mlxsw

Naprawiono lukę CVE-2024-42138 w jądrze Linux dotyczącą podwójnego zwolnienia pamięci w module mlxsw. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
14.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module mlxsw dotyczącą podwójnego zwolnienia pamięci przy nieprawidłowym pliku INI. Błąd polegał na braku wyzerowania wskaźnika po zwolnieniu pamięci, co mogło prowadzić do ponownego zwolnienia i potencjalnych awarii.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług korzystających z modułu mlxsw, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z pamięcią i potencjalnych przerw w działaniu systemów.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-42138. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu mlxsw, monitorować logi systemowe pod kątem błędów pamięci oraz priorytetyzować wdrożenie poprawki w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS