CVE-2024-36967: Виправлення витоку пам’яті в Linux kernel (tpm2_key_encode)

У Linux kernel усунуто витік пам’яті у tpm2_key_encode(). Рекомендується оновити ядро для підвищення безпеки системи.
CVE-2024-36967CVSS 5.5Linux

CVE-2024-36967: Виправлення витоку пам’яті в Linux kernel (tpm2_key_encode)

У Linux kernel усунуто витік пам’яті у tpm2_key_encode(). Рекомендується оновити ядро для підвищення безпеки системи.

CVSS
5.5 MEDIUM
EPSS
11.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті у функції tpm2_key_encode() модуля KEYS: trusted. Проблема полягала у неочищеній пам’яті 'scratch', що тепер виправлено викликом kfree() у випадках успіху та помилки.

Бізнес-вплив

Витік пам’яті в ядрі може призводити до зниження продуктивності або нестабільної роботи системи, що впливає на надійність інфраструктури. Для IT-операторів це означає потенційні ризики перевантаження ресурсів та необхідність моніторингу системних логів для виявлення аномалій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до систем, що використовують TPM, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки