CVE-2024-56572: luka w jądrze Linux powodująca wyciek pamięci
Naprawiono lukę CVE-2024-56572 w jądrze Linux, która mogła powodować wyciek pamięci w module allegro-dvt. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module media platform allegro-dvt, gdzie w przypadku błędu alokacji bufora mogło dojść do wycieku pamięci. Problem dotyczył niewolnego bufora w funkcji allocate_buffers_internal().
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do obniżenia stabilności i wydajności systemów korzystających z modułu allegro-dvt. Długotrwałe narażenie może skutkować awariami usług lub koniecznością restartu systemu, co wpływa na dostępność i niezawodność infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-56572. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu allegro-dvt, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat.