Вразливість витоку пам'яті в драйвері UBI ядра Linux (CVE-2024-25740)
Витік пам'яті в драйвері UBI ядра Linux до версії 6.7.4. Рекомендується перевірити оновлення та контролювати використання пам'яті.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У драйвері UBI ядра Linux виявлено витік пам'яті через те, що ім'я об'єкта kobj->name не звільняється. Проблема присутня у версіях ядра до 6.7.4 включно.
Бізнес-вплив
Ця вразливість може призвести до поступового витрачання пам'яті на системах з увімкненим драйвером UBI, що потенційно знижує стабільність та продуктивність серверів або пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо контролювати використання ресурсів та планувати оновлення ядра для уникнення проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з увімкненим драйвером UBI, контролювати логи на ознаки витоку пам'яті та пріоритезувати оновлення відповідно до ризиків.