CVE-2024-36967: Виправлення витоку пам’яті в Linux kernel (tpm2_key_encode)
У Linux kernel усунуто витік пам’яті у tpm2_key_encode(). Рекомендується оновити ядро для підвищення безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті у функції tpm2_key_encode() модуля KEYS: trusted. Проблема полягала у неочищеній пам’яті 'scratch', що тепер виправлено викликом kfree() у випадках успіху та помилки.
Бізнес-вплив
Витік пам’яті в ядрі може призводити до зниження продуктивності або нестабільної роботи системи, що впливає на надійність інфраструктури. Для IT-операторів це означає потенційні ризики перевантаження ресурсів та необхідність моніторингу системних логів для виявлення аномалій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до систем, що використовують TPM, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення відповідно до ризиків експлуатації.