CVE-2024-35853: Виправлення витоку пам’яті в Linux kernel mlxsw spectrum_acl_tcam

Виправлено витік пам’яті в Linux kernel mlxsw spectrum_acl_tcam, що може впливати на стабільність мережевих систем. Рекомендується оновлення ядра.
CVE-2024-35853CVSS 6.4Linux

CVE-2024-35853: Виправлення витоку пам’яті в Linux kernel mlxsw spectrum_acl_tcam

Виправлено витік пам’яті в Linux kernel mlxsw spectrum_acl_tcam, що може впливати на стабільність мережевих систем. Рекомендується оновлення ядра.

CVSS
6.4 MEDIUM
EPSS
49.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, пов’язану з витоком пам’яті під час операції повторного хешування в mlxsw spectrum_acl_tcam. Проблема виникає через некоректне відновлення стану при невдалій міграції фільтрів між регіонами, що може призвести до витоку пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи мережевих компонентів, що використовують mlxsw spectrum_acl_tcam, через витік пам’яті під час обробки ACL фільтрів. Для операторів ІТ та власників інфраструктури це означає потенційне зниження продуктивності або збої в роботі мережевого обладнання на базі Linux kernel, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють цю вразливість. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на предмет аномалій у роботі ACL та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки