CVE-2024-26840: Виправлення витоку пам’яті в Linux kernel (cachefiles)

Виправлено витік пам’яті в Linux kernel у модулі cachefiles. Рекомендується оновлення для підвищення стабільності систем.
CVE-2024-26840CVSS 5.5Linux

CVE-2024-26840: Виправлення витоку пам’яті в Linux kernel (cachefiles)

Виправлено витік пам’яті в Linux kernel у модулі cachefiles. Рекомендується оновлення для підвищення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
19.88%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з витоком пам’яті у функції cachefiles_add_cache(). Проблема виникала після відв’язування /dev/cachefiles, що призводило до неочищених об’єктів у пам’яті.

Бізнес-вплив

Ця помилка може спричинити поступове споживання пам’яті, що впливає на стабільність та продуктивність систем, особливо в середовищах з активним використанням cachefiles. Для операторів ІТ це означає потенційне зниження надійності серверів на базі Linux kernel, що може призвести до простоїв або необхідності перезавантаження.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід мінімізувати використання cachefiles, переглянути журнали системи на предмет аномалій пам’яті та планувати пріоритетне оновлення. Також варто контролювати використання пам’яті на серверах для виявлення потенційних витоків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки