Вразливість у Linux kernel: витік ресурсів через некоректне видалення драйвера et8ek8

Виправлено витік ресурсів у Linux kernel через некоректне видалення драйвера et8ek8. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2024-38611CVSS 5.5Linux

Вразливість у Linux kernel: витік ресурсів через некоректне видалення драйвера et8ek8

Виправлено витік ресурсів у Linux kernel через некоректне видалення драйвера et8ek8. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
11.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у драйвері et8ek8, яка призводила до витоків ресурсів через неправильне видалення драйвера при вбудованій збірці. Проблема виникала через використання __exit для функції видалення, що призводило до пропуску очищення при відв’язуванні пристрою.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити витоки ресурсів, що з часом впливає на стабільність та продуктивність систем, особливо при частому підключенні та відключенні пристроїв. Вчасне оновлення ядра допоможе уникнути потенційних проблем з управлінням ресурсами та забезпечить стабільну роботу медіа-драйверів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для драйвера et8ek8, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання пристроїв, що використовують цей драйвер, переглянути логи на предмет аномалій при відв’язуванні пристроїв і планувати оновлення ядра в пріоритетному порядку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки