Виправлення витоків пам’яті в Linux kernel (CVE-2024-40936)

Усунено витоки пам’яті в Linux kernel (CVE-2024-40936). Рекомендується оновити ядро для підвищення стабільності та безпеки системи.
CVE-2024-40936CVSS 5.5Linux

Виправлення витоків пам’яті в Linux kernel (CVE-2024-40936)

Усунено витоки пам’яті в Linux kernel (CVE-2024-40936). Рекомендується оновити ядро для підвищення стабільності та безпеки системи.

CVSS
5.5 MEDIUM
EPSS
16.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоками пам’яті в функції devm_cxl_add_region(). Перевірка режиму тепер виконується раніше, що запобігає витокам у memregion.

Бізнес-вплив

Ця помилка може призводити до неефективного використання пам’яті, що впливає на стабільність та продуктивність систем, особливо в середовищах з активним використанням cxl/region. Операторам ІТ слід врахувати потенційний вплив на ресурси та планувати оновлення для уникнення проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути налаштування системи, зменшити експозицію вразливих компонентів, моніторити логи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки