CVE-2024-35853: Виправлення витоку пам’яті в Linux kernel mlxsw spectrum_acl_tcam
Виправлено витік пам’яті в Linux kernel mlxsw spectrum_acl_tcam, що може впливати на стабільність мережевих систем. Рекомендується оновлення ядра.
- CVSS
- 6.4 MEDIUM
- EPSS
- 49.83%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, пов’язану з витоком пам’яті під час операції повторного хешування в mlxsw spectrum_acl_tcam. Проблема виникає через некоректне відновлення стану при невдалій міграції фільтрів між регіонами, що може призвести до витоку пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи мережевих компонентів, що використовують mlxsw spectrum_acl_tcam, через витік пам’яті під час обробки ACL фільтрів. Для операторів ІТ та власників інфраструктури це означає потенційне зниження продуктивності або збої в роботі мережевого обладнання на базі Linux kernel, що може вплинути на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють цю вразливість. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на предмет аномалій у роботі ACL та пріоритезувати оновлення відповідно до ризиків.