Вразливість у Linux kernel: витік пам’яті при вимкненні інтерфейсу bcmasp

Вразливість CVE-2024-35858 у Linux kernel викликала витік пам’яті при вимкненні інтерфейсу bcmasp. Рекомендується оновлення ядра для усунення проблеми.
CVE-2024-35858CVSS 5.5Linux

Вразливість у Linux kernel: витік пам’яті при вимкненні інтерфейсу bcmasp

Вразливість CVE-2024-35858 у Linux kernel викликала витік пам’яті при вимкненні інтерфейсу bcmasp. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
14.22%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала витік пам’яті під час вимкнення інтерфейсу bcmasp. Проблема полягала у неочищенні DMA-буферів, що призводило до витоку пам’яті та потенційної корупції контролю передачі.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця вразливість може спричинити зниження продуктивності через витік пам’яті та порушення стабільності роботи мережевих інтерфейсів. Особливо це актуально для систем із активним використанням bcmasp, де можливі збої при управлінні живленням мережевих пристроїв.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід мінімізувати використання уразливих інтерфейсів, переглянути журнали системи на наявність аномалій, а також впровадити заходи з моніторингу витрат пам’яті та стабільності мережевих інтерфейсів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки