CVE-2024-53175: luka w jądrze Linux powodująca wyciek pamięci
CVE-2024-53175 to luka w jądrze Linux prowadząca do wycieku pamięci podczas tworzenia IPC namespaces. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała wyciek pamięci podczas niepowodzenia alokacji pamięci per-CPU w funkcji create_ipc_ns. Problem polegał na nieprawidłowym zwolnieniu zasobów ipc i mq sysctls, co skutkowało wyciekiem pamięci.
Wpływ biznesowy
Ta luka może prowadzić do stopniowego wycieku pamięci w systemach Linux, co z czasem może obniżyć stabilność i wydajność serwerów oraz urządzeń korzystających z jądra Linux. W środowiskach produkcyjnych może to skutkować zwiększonym ryzykiem awarii lub koniecznością restartów systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.