Виправлення витоків пам’яті в Linux kernel (CVE-2024-40936)
Усунено витоки пам’яті в Linux kernel (CVE-2024-40936). Рекомендується оновити ядро для підвищення стабільності та безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоками пам’яті в функції devm_cxl_add_region(). Перевірка режиму тепер виконується раніше, що запобігає витокам у memregion.
Бізнес-вплив
Ця помилка може призводити до неефективного використання пам’яті, що впливає на стабільність та продуктивність систем, особливо в середовищах з активним використанням cxl/region. Операторам ІТ слід врахувати потенційний вплив на ресурси та планувати оновлення для уникнення проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути налаштування системи, зменшити експозицію вразливих компонентів, моніторити логи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.