CVE-2024-53175: luka w jądrze Linux powodująca wyciek pamięci

CVE-2024-53175 to luka w jądrze Linux prowadząca do wycieku pamięci podczas tworzenia IPC namespaces. Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-53175CVSS 5.5Linux

CVE-2024-53175: luka w jądrze Linux powodująca wyciek pamięci

CVE-2024-53175 to luka w jądrze Linux prowadząca do wycieku pamięci podczas tworzenia IPC namespaces. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
14.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która powodowała wyciek pamięci podczas niepowodzenia alokacji pamięci per-CPU w funkcji create_ipc_ns. Problem polegał na nieprawidłowym zwolnieniu zasobów ipc i mq sysctls, co skutkowało wyciekiem pamięci.

Wpływ biznesowy

Ta luka może prowadzić do stopniowego wycieku pamięci w systemach Linux, co z czasem może obniżyć stabilność i wydajność serwerów oraz urządzeń korzystających z jądra Linux. W środowiskach produkcyjnych może to skutkować zwiększonym ryzykiem awarii lub koniecznością restartów systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS