CVE-2024-56730: luka w jądrze Linux dotycząca obsługi błędu alokacji pamięci
Naprawiono lukę CVE-2024-56730 w jądrze Linux dotyczącą błędnej obsługi nieudanej alokacji pamięci w module net/9p/usbg.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module net/9p/usbg, gdzie nieprawidłowo obsługiwano sytuację nieudanej alokacji pamięci przez funkcję kzalloc(). Błąd mógł prowadzić do nieprawidłowego działania przy wyczerpaniu pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z modułu 9p USB Gadget w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z pamięcią, które mogą wpływać na dostępność i niezawodność infrastruktury opierającej się na tym jądrze.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux, które rozwiązują problem obsługi błędu alokacji pamięci w module net/9p/usbg. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów pamięci oraz priorytetyzować aktualizacje jądra.