Виправлення витоку посилань у Linux kernel (CVE-2024-41023)

Виправлено витік пам'яті в Linux kernel (CVE-2024-41023), пов’язаний з планувальником deadline. Рекомендується оновити ядро для підвищення стабільності систем.
CVE-2024-41023CVSS 5.5Linux

Виправлення витоку посилань у Linux kernel (CVE-2024-41023)

Виправлено витік пам'яті в Linux kernel (CVE-2024-41023), пов’язаний з планувальником deadline. Рекомендується оновити ядро для підвищення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
21.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку, що призводила до витоку пам'яті через неправильне управління лічильником посилань у структурі task_struct під час роботи з таймерами планувальника deadline. Проблема виникала, якщо таймер скасовувався до його спрацювання, що залишало посилання не зменшеним.

Бізнес-вплив

Ця уразливість може спричинити поступове витрачання пам'яті на системах із навантаженням, що використовує планувальник deadline, що потенційно знижує стабільність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ-інфраструктури важливо контролювати використання ресурсів та своєчасно оновлювати ядро для запобігання накопиченню витоків пам'яті.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, щоб усунути витік посилань у task_struct. Також слід обмежити експозицію систем, що використовують планувальник deadline, переглянути журнали на предмет аномального використання пам'яті та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки