CVE-2024-50084: Luka pamięci w jądrze Linux w module microchip vcap api
Poprawiono wycieki pamięci w module microchip vcap api jądra Linux. Zalecana aktualizacja dla stabilności i bezpieczeństwa systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na wyciekach pamięci w funkcji vcap_api_encode_rule_test() modułu microchip vcap api. Poprzednia poprawka usunęła błąd use-after-free, lecz wprowadziła wycieki pamięci, które zostały teraz naprawione przez przywrócenie odpowiedniego zwalniania zasobów.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów korzystających z modułu microchip vcap api. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z dostępnością i niezawodnością infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę. W przypadku niemożności natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu microchip vcap api oraz monitorować logi systemowe pod kątem anomalii związanych z pamięcią. Priorytetowo traktować wdrożenie poprawek zabezpieczeń.