CVE-2024-53076: Luka w jądrze Linux powodująca wycieki pamięci

Naprawiono lukę CVE-2024-53076 w jądrze Linux, która powodowała wycieki pamięci w module iio gts-helper. Zalecana aktualizacja systemu.
CVE-2024-53076CVSS 5.5Linux

CVE-2024-53076: Luka w jądrze Linux powodująca wycieki pamięci

Naprawiono lukę CVE-2024-53076 w jądrze Linux, która powodowała wycieki pamięci w module iio gts-helper. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
12.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module iio: gts-helper, gdzie błąd w obsłudze pamięci podczas tworzenia tabeli skalowania powodował wycieki pamięci. Problem występował, gdy alokacja pamięci kcalloc w pętli kończyła się niepowodzeniem, a zwalnianie pamięci nie było poprawnie wykonywane.

Wpływ biznesowy

Luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z modułu iio gts-helper, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zasobami i rozważyć aktualizację jądra, aby zapobiec negatywnym skutkom.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem symptomów wycieków pamięci i niestabilności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS