Вразливість у Linux kernel: неправильне видалення драйвера MMC Davinci

Виправлено вразливість у Linux kernel, що викликала витоки ресурсів через некоректне видалення драйвера MMC Davinci. Рекомендується оновлення ядра.
CVE-2024-39484CVSS 5.5Linux

Вразливість у Linux kernel: неправильне видалення драйвера MMC Davinci

Виправлено вразливість у Linux kernel, що викликала витоки ресурсів через некоректне видалення драйвера MMC Davinci. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним видаленням драйвера MMC Davinci, що призводило до витоків ресурсів через пропуск виклику функції очищення при вбудованому драйвері. Проблема виникала через використання __exit для функції видалення, яка ігнорувалась при конфігурації CONFIG_MMC_DAVINCI=y.

Бізнес-вплив

Ця вразливість може спричинити витоки ресурсів у системах з вбудованим драйвером MMC Davinci, що потенційно впливає на стабільність та продуктивність серверів або пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо усвідомлювати ризики, пов’язані з некоректним звільненням ресурсів, особливо у довготривалих робочих сесіях або при частих підключеннях/відключеннях пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для драйвера MMC Davinci, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання вбудованого драйвера MMC Davinci або обмежити операції відв’язування пристроїв. Також варто контролювати системні логи на предмет аномалій та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки