Виправлення витоків DMA буферів у Linux kernel (CVE-2024-26912)
Виправлено витоки DMA буферів у Linux kernel (CVE-2024-26912). Рекомендується оновити ядро для підвищення стабільності та безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоками DMA буферів у драйвері nouveau, що керує графічними ресурсами. Виправлення включає коректне звільнення буферів та захист від доступу до вже звільнених ресурсів.
Бізнес-вплив
Ця вразливість може призводити до витоків пам’яті, що знижує стабільність системи та потенційно впливає на продуктивність серверів і робочих станцій з Linux. Для операторів ІТ це означає необхідність оновлення ядра для забезпечення надійної роботи інфраструктури та уникнення непередбачуваних збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію систем, що використовують драйвер nouveau, і пріоритезувати оновлення в рамках політики безпеки організації.