Виправлення витоків пам’яті в Linux kernel (CVE-2024-27388)

Усунено витоки пам’яті в Linux kernel (CVE-2024-27388) у SUNRPC. Рекомендується оновити ядро для стабільності систем.
CVE-2024-27388CVSS 5.5Linux

Виправлення витоків пам’яті в Linux kernel (CVE-2024-27388)

Усунено витоки пам’яті в Linux kernel (CVE-2024-27388) у SUNRPC. Рекомендується оновити ядро для стабільності систем.

CVSS
5.5 MEDIUM
EPSS
21.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоками пам’яті у компоненті SUNRPC, зокрема в функції gssx_dec_option_array. Патч додає звільнення ресурсів у шляхах обробки помилок, що запобігає витокам пам’яті.

Бізнес-вплив

Витоки пам’яті можуть призводити до зниження продуктивності або нестабільної роботи систем, що критично для серверних та вбудованих рішень на базі Linux. Операторам ІТ важливо контролювати оновлення ядра, щоб уникнути потенційних проблем з ресурсами та забезпечити стабільність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найближчий час. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити логи на ознаки аномальної роботи та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки