CVE-2024-26840: Виправлення витоку пам’яті в Linux kernel (cachefiles)
Виправлено витік пам’яті в Linux kernel у модулі cachefiles. Рекомендується оновлення для підвищення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 19.88%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з витоком пам’яті у функції cachefiles_add_cache(). Проблема виникала після відв’язування /dev/cachefiles, що призводило до неочищених об’єктів у пам’яті.
Бізнес-вплив
Ця помилка може спричинити поступове споживання пам’яті, що впливає на стабільність та продуктивність систем, особливо в середовищах з активним використанням cachefiles. Для операторів ІТ це означає потенційне зниження надійності серверів на базі Linux kernel, що може призвести до простоїв або необхідності перезавантаження.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід мінімізувати використання cachefiles, переглянути журнали системи на предмет аномалій пам’яті та планувати пріоритетне оновлення. Також варто контролювати використання пам’яті на серверах для виявлення потенційних витоків.