CVE-2024-50190: luka w jądrze Linux dotycząca wycieku pamięci w ice_init_tx_topology()
Załatano lukę CVE-2024-50190 w jądrze Linux powodującą wyciek pamięci w module ice. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na wycieku pamięci w funkcji ice_init_tx_topology() modułu ice. Poprawka ogranicza kopiowanie danych firmware do niezbędnego minimum, co eliminuje wyciek pamięci wykryty przez narzędzie kmemleak.
Wpływ biznesowy
Luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z modułu ice, co w dłuższej perspektywie może obniżyć stabilność i wydajność serwerów. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym problemom z zasobami systemowymi.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w systemach wykorzystujących moduł ice. Warto ograniczyć ekspozycję systemów do niezbędnego minimum, monitorować logi systemowe pod kątem anomalii związanych z pamięcią oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.