Виправлення витоку посилань у Linux kernel (CVE-2024-41023)
Виправлено витік пам'яті в Linux kernel (CVE-2024-41023), пов’язаний з планувальником deadline. Рекомендується оновити ядро для підвищення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 21.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено помилку, що призводила до витоку пам'яті через неправильне управління лічильником посилань у структурі task_struct під час роботи з таймерами планувальника deadline. Проблема виникала, якщо таймер скасовувався до його спрацювання, що залишало посилання не зменшеним.
Бізнес-вплив
Ця уразливість може спричинити поступове витрачання пам'яті на системах із навантаженням, що використовує планувальник deadline, що потенційно знижує стабільність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ-інфраструктури важливо контролювати використання ресурсів та своєчасно оновлювати ядро для запобігання накопиченню витоків пам'яті.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, щоб усунути витік посилань у task_struct. Також слід обмежити експозицію систем, що використовують планувальник deadline, переглянути журнали на предмет аномального використання пам'яті та пріоритезувати оновлення для критичних серверів.