Виправлення витоків пам’яті в Linux kernel (CVE-2024-27388)
Усунено витоки пам’яті в Linux kernel (CVE-2024-27388) у SUNRPC. Рекомендується оновити ядро для стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 21.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоками пам’яті у компоненті SUNRPC, зокрема в функції gssx_dec_option_array. Патч додає звільнення ресурсів у шляхах обробки помилок, що запобігає витокам пам’яті.
Бізнес-вплив
Витоки пам’яті можуть призводити до зниження продуктивності або нестабільної роботи систем, що критично для серверних та вбудованих рішень на базі Linux. Операторам ІТ важливо контролювати оновлення ядра, щоб уникнути потенційних проблем з ресурсами та забезпечити стабільність інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найближчий час. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити логи на ознаки аномальної роботи та планувати пріоритетне оновлення систем.