CVE-2024-49964: Вразливість у Linux kernel, пов’язана з витоком лічильника посилань у hugetlb
Виправлено витік лічильника посилань у Linux kernel (CVE-2024-49964), що впливає на обробку великих сторінок hugetlb. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в обробці великих сторінок (hugetlb), де функції memfd_pin_folios та unpin_folios неправильно відновлювали лічильник посилань free_huge_pages, що могло призвести до витоку ресурсів. Виправлення забезпечує коректне відновлення лічильника для сторінок, які не були завантажені у пам’ять.
Бізнес-вплив
Ця помилка може спричинити витік ресурсів пам’яті при роботі з великими сторінками в Linux kernel, що потенційно впливає на стабільність систем, особливо у середовищах з інтенсивним використанням hugetlb. Для операторів ІТ та власників інфраструктури це означає можливі збої або зниження продуктивності систем, якщо вразливість не буде усунена.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних з hugetlb, моніторити системні логи на предмет аномалій та планувати пріоритетне оновлення систем для усунення вразливості.