Виправлення витоків DMA буферів у Linux kernel (CVE-2024-26912)

Виправлено витоки DMA буферів у Linux kernel (CVE-2024-26912). Рекомендується оновити ядро для підвищення стабільності та безпеки систем.
CVE-2024-26912CVSS 5.5Linux

Виправлення витоків DMA буферів у Linux kernel (CVE-2024-26912)

Виправлено витоки DMA буферів у Linux kernel (CVE-2024-26912). Рекомендується оновити ядро для підвищення стабільності та безпеки систем.

CVSS
5.5 MEDIUM
EPSS
9.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоками DMA буферів у драйвері nouveau, що керує графічними ресурсами. Виправлення включає коректне звільнення буферів та захист від доступу до вже звільнених ресурсів.

Бізнес-вплив

Ця вразливість може призводити до витоків пам’яті, що знижує стабільність системи та потенційно впливає на продуктивність серверів і робочих станцій з Linux. Для операторів ІТ це означає необхідність оновлення ядра для забезпечення надійної роботи інфраструктури та уникнення непередбачуваних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію систем, що використовують драйвер nouveau, і пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки