CVE-2024-47693: luka w jądrze Linux dotycząca niewłaściwego czyszczenia zasobów w IB/core
Naprawiono lukę CVE-2024-47693 w jądrze Linux dotyczącą niewłaściwego czyszczenia zasobów w module IB/core, co może wpływać na stabilność systemu.
- CVSS
- 6.5 MEDIUM
- EPSS
- 60.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w module IB/core, gdzie w przypadku błędu podczas aktualizacji cache nie dochodziło do prawidłowego zwolnienia zasobów, co mogło prowadzić do ostrzeżeń jądra (kernel WARN). Problem dotyczył funkcji ib_cache_setup_one i został rozwiązany przez poprawne czyszczenie zasobów przed zwróceniem błędu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub nieoczekiwane ostrzeżenia jądra, co wpływa na stabilność i niezawodność systemów korzystających z funkcji Infiniband w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów operacyjnych i utrzymać stabilność infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu IB/core, monitorować logi systemowe pod kątem ostrzeżeń związanych z ib_cache oraz priorytetyzować wdrożenie poprawek w planie zarządzania podatnościami.