CVE-2024-56730: luka w jądrze Linux dotycząca obsługi błędu alokacji pamięci

Naprawiono lukę CVE-2024-56730 w jądrze Linux dotyczącą błędnej obsługi nieudanej alokacji pamięci w module net/9p/usbg.
CVE-2024-56730CVSS 5.5Linux

CVE-2024-56730: luka w jądrze Linux dotycząca obsługi błędu alokacji pamięci

Naprawiono lukę CVE-2024-56730 w jądrze Linux dotyczącą błędnej obsługi nieudanej alokacji pamięci w module net/9p/usbg.

CVSS
5.5 MEDIUM
EPSS
7.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module net/9p/usbg, gdzie nieprawidłowo obsługiwano sytuację nieudanej alokacji pamięci przez funkcję kzalloc(). Błąd mógł prowadzić do nieprawidłowego działania przy wyczerpaniu pamięci.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług korzystających z modułu 9p USB Gadget w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z pamięcią, które mogą wpływać na dostępność i niezawodność infrastruktury opierającej się na tym jądrze.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux, które rozwiązują problem obsługi błędu alokacji pamięci w module net/9p/usbg. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów pamięci oraz priorytetyzować aktualizacje jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS