Вразливість у ядрі Linux: неправильне звільнення дескрипторів у dmaengine altera-msgdma

Виправлено помилку в Linux kernel, що призводила до неправильного звільнення дескрипторів у dmaengine altera-msgdma. Рекомендується оновлення.
CVE-2024-46716CVSS 5.5Linux

Вразливість у ядрі Linux: неправильне звільнення дескрипторів у dmaengine altera-msgdma

Виправлено помилку в Linux kernel, що призводила до неправильного звільнення дескрипторів у dmaengine altera-msgdma. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
12.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в обробці дескрипторів у модулі dmaengine altera-msgdma, де дескриптори не звільнялися коректно через неправильне керування списками. Це могло призвести до витоків пам’яті або нестабільної роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити підвищене споживання ресурсів або збої в роботі систем, що використовують уразливий код ядра Linux. Середній рівень ризику вказує на необхідність своєчасного оновлення для підтримки стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення неможливе негайно, слід мінімізувати експозицію систем, вести моніторинг логів на аномалії та планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки