CVE-2024-47693: luka w jądrze Linux dotycząca niewłaściwego czyszczenia zasobów w IB/core

Naprawiono lukę CVE-2024-47693 w jądrze Linux dotyczącą niewłaściwego czyszczenia zasobów w module IB/core, co może wpływać na stabilność systemu.
CVE-2024-47693CVSS 6.5Linux

CVE-2024-47693: luka w jądrze Linux dotycząca niewłaściwego czyszczenia zasobów w IB/core

Naprawiono lukę CVE-2024-47693 w jądrze Linux dotyczącą niewłaściwego czyszczenia zasobów w module IB/core, co może wpływać na stabilność systemu.

CVSS
6.5 MEDIUM
EPSS
60.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w module IB/core, gdzie w przypadku błędu podczas aktualizacji cache nie dochodziło do prawidłowego zwolnienia zasobów, co mogło prowadzić do ostrzeżeń jądra (kernel WARN). Problem dotyczył funkcji ib_cache_setup_one i został rozwiązany przez poprawne czyszczenie zasobów przed zwróceniem błędu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub nieoczekiwane ostrzeżenia jądra, co wpływa na stabilność i niezawodność systemów korzystających z funkcji Infiniband w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów operacyjnych i utrzymać stabilność infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu IB/core, monitorować logi systemowe pod kątem ostrzeżeń związanych z ib_cache oraz priorytetyzować wdrożenie poprawek w planie zarządzania podatnościami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS