Виправлення помилки очищення пам'яті в ядрі Linux (CVE-2024-47693)

Виправлено помилку очищення пам'яті в ядрі Linux (CVE-2024-47693), що покращує стабільність систем з Infiniband. Рекомендується оновлення ядра.
CVE-2024-47693CVSS 6.5Linux

Виправлення помилки очищення пам'яті в ядрі Linux (CVE-2024-47693)

Виправлено помилку очищення пам'яті в ядрі Linux (CVE-2024-47693), що покращує стабільність систем з Infiniband. Рекомендується оновлення ядра.

CVSS
6.5 MEDIUM
EPSS
60.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено помилку, що виникала при неправильному очищенні ресурсів у функції ib_cache_setup_one після помилки оновлення кешу. Це могло призводити до попереджень ядра та потенційної нестабільності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити непередбачувану поведінку ядра Linux, що впливає на стабільність системи, особливо в середовищах, де використовується Infiniband. Своєчасне оновлення ядра допоможе уникнути потенційних збоїв та знизить ризики, пов’язані з некоректним управлінням пам’яттю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від вашого постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити використання функцій Infiniband, уважно моніторити системні логи на наявність попереджень ядра та планувати оновлення ядра для усунення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки