Виправлення витоку пам’яті у Linux kernel (CVE-2024-38632)

Виправлено витік пам’яті у Linux kernel (CVE-2024-38632) у функції vfio_intx_enable(). Рекомендується оновлення ядра для безпеки систем.
CVE-2024-38632CVSS 5.5Linux

Виправлення витоку пам’яті у Linux kernel (CVE-2024-38632)

Виправлено витік пам’яті у Linux kernel (CVE-2024-38632) у функції vfio_intx_enable(). Рекомендується оновлення ядра для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
12.54%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з потенційним витоком пам’яті у функції vfio_intx_enable(). Проблема виникала при невдалому виклику vfio_irq_ctx_alloc(), що могло призвести до витоку пам’яті 'name'.

Бізнес-вплив

Ця вразливість може спричинити неефективне використання пам’яті на системах з увімкненим VFIO, що потенційно впливає на стабільність та продуктивність серверів і інфраструктури. Хоча рівень загрози середній, її варто враховувати в середовищах з високими вимогами до надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути конфігурації VFIO, обмежити доступ до відповідних систем та моніторити журнали на предмет аномалій, пов’язаних з роботою vfio_intx_enable().

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки