CVE-2024-57872: luka w jądrze Linux dotycząca zarządzania pamięcią SCSI UFS
Naprawiono lukę CVE-2024-57872 w jądrze Linux, która mogła powodować wycieki pamięci w module SCSI UFS. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module SCSI UFS, gdzie podczas usuwania platformy nie zwalniano poprawnie kontrolera HBA, co mogło prowadzić do wycieków pamięci. Poprawka zapewnia właściwe czyszczenie hosta SCSI za pomocą funkcji scsi_host_dev_release().
Wpływ biznesowy
Niewłaściwe zwalnianie zasobów w jądrze Linux może skutkować wyciekami pamięci, co z kolei może obniżyć stabilność i wydajność systemów korzystających z urządzeń SCSI UFS. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z dostępnością i zwiększone zużycie zasobów w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-57872. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z SCSI UFS, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie łat w planach utrzymania.