Вразливість у Linux kernel: витік пам’яті при вимкненні інтерфейсу bcmasp
Вразливість CVE-2024-35858 у Linux kernel викликала витік пам’яті при вимкненні інтерфейсу bcmasp. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.22%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала витік пам’яті під час вимкнення інтерфейсу bcmasp. Проблема полягала у неочищенні DMA-буферів, що призводило до витоку пам’яті та потенційної корупції контролю передачі.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця вразливість може спричинити зниження продуктивності через витік пам’яті та порушення стабільності роботи мережевих інтерфейсів. Особливо це актуально для систем із активним використанням bcmasp, де можливі збої при управлінні живленням мережевих пристроїв.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід мінімізувати використання уразливих інтерфейсів, переглянути журнали системи на наявність аномалій, а також впровадити заходи з моніторингу витрат пам’яті та стабільності мережевих інтерфейсів.