Виправлення витоку лічильника посилань net_device у Linux kernel (CVE-2024-38554)

Виправлено витік лічильника посилань net_device у Linux kernel (CVE-2024-38554), що може викликати витік пам’яті при завершенні роботи ax25-пристроїв.
CVE-2024-38554CVSS 5.5Linux

Виправлення витоку лічильника посилань net_device у Linux kernel (CVE-2024-38554)

Виправлено витік лічильника посилань net_device у Linux kernel (CVE-2024-38554), що може викликати витік пам’яті при завершенні роботи ax25-пристроїв.

CVSS
5.5 MEDIUM
EPSS
14.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань об’єкта net_device в ax25_dev_device_down(). Ця помилка могла призводити до витоку пам’яті під час завершення роботи ax25-пристрою.

Бізнес-вплив

Витік лічильника посилань у ядрі Linux може спричинити поступове споживання пам’яті, що знижує стабільність та продуктивність системи. Для операторів ІТ та власників інфраструктури це означає потенційні проблеми з надійністю серверів або мережевого обладнання, особливо у середовищах із активним використанням ax25-пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання ax25-пристроїв, контролювати споживання пам’яті та аналізувати журнали системи на предмет аномалій. Пріоритетно впроваджувати оновлення для усунення витоку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки