CVE-2024-42138: luka w jądrze Linux - podwójne zwolnienie pamięci w mlxsw
Naprawiono lukę CVE-2024-42138 w jądrze Linux dotyczącą podwójnego zwolnienia pamięci w module mlxsw. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 14.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mlxsw dotyczącą podwójnego zwolnienia pamięci przy nieprawidłowym pliku INI. Błąd polegał na braku wyzerowania wskaźnika po zwolnieniu pamięci, co mogło prowadzić do ponownego zwolnienia i potencjalnych awarii.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z modułu mlxsw, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z pamięcią i potencjalnych przerw w działaniu systemów.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-42138. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu mlxsw, monitorować logi systemowe pod kątem błędów pamięci oraz priorytetyzować wdrożenie poprawki w planach utrzymania.