Виправлення витоку лічильника посилань net_device у Linux kernel (CVE-2024-38554)
Виправлено витік лічильника посилань net_device у Linux kernel (CVE-2024-38554), що може викликати витік пам’яті при завершенні роботи ax25-пристроїв.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань об’єкта net_device в ax25_dev_device_down(). Ця помилка могла призводити до витоку пам’яті під час завершення роботи ax25-пристрою.
Бізнес-вплив
Витік лічильника посилань у ядрі Linux може спричинити поступове споживання пам’яті, що знижує стабільність та продуктивність системи. Для операторів ІТ та власників інфраструктури це означає потенційні проблеми з надійністю серверів або мережевого обладнання, особливо у середовищах із активним використанням ax25-пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання ax25-пристроїв, контролювати споживання пам’яті та аналізувати журнали системи на предмет аномалій. Пріоритетно впроваджувати оновлення для усунення витоку.