Вразливість витоку пам'яті в драйвері UBI ядра Linux (CVE-2024-25740)

Витік пам'яті в драйвері UBI ядра Linux до версії 6.7.4. Рекомендується перевірити оновлення та контролювати використання пам'яті.
CVE-2024-25740CVSS 5.5Linux

Вразливість витоку пам'яті в драйвері UBI ядра Linux (CVE-2024-25740)

Витік пам'яті в драйвері UBI ядра Linux до версії 6.7.4. Рекомендується перевірити оновлення та контролювати використання пам'яті.

CVSS
5.5 MEDIUM
EPSS
10.77%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У драйвері UBI ядра Linux виявлено витік пам'яті через те, що ім'я об'єкта kobj->name не звільняється. Проблема присутня у версіях ядра до 6.7.4 включно.

Бізнес-вплив

Ця вразливість може призвести до поступового витрачання пам'яті на системах з увімкненим драйвером UBI, що потенційно знижує стабільність та продуктивність серверів або пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо контролювати використання ресурсів та планувати оновлення ядра для уникнення проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з увімкненим драйвером UBI, контролювати логи на ознаки витоку пам'яті та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки