CVE-2024-50119: luka w jądrze Linux dotycząca zarządzania pamięcią w CIFS
Aktualizacja jądra Linux usuwa lukę CVE-2024-50119 dotyczącą zarządzania pamięcią w module CIFS, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z błędem w zarządzaniu pamięcią w module CIFS, która powodowała ostrzeżenia i potencjalne problemy podczas niszczenia puli pamięci 'cifs_io_request_pool'. Problem wynikał z niewłaściwego użycia funkcji mempool_exit zamiast mempool_destroy.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub błędów w działaniu usług korzystających z protokołu CIFS, co może wpłynąć na dostępność i niezawodność środowisk korzystających z Linuxa jako serwera plików. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z pamięcią i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-50119. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z CIFS, monitorować logi systemowe pod kątem ostrzeżeń związanych z pamięcią oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.