Вразливість у Linux kernel: витік пам’яті через неправильне звільнення імен вторинних алгоритмів у zram

Виправлено витік пам’яті в Linux kernel (CVE-2024-50064) при скиданні zram з мультипотоковими алгоритмами. Рекомендується оновлення ядра.
CVE-2024-50064CVSS 5.5Linux

Вразливість у Linux kernel: витік пам’яті через неправильне звільнення імен вторинних алгоритмів у zram

Виправлено витік пам’яті в Linux kernel (CVE-2024-50064) при скиданні zram з мультипотоковими алгоритмами. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
12.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті при скиданні пристрою zram із мультипотоковими алгоритмами. Проблема виникала через відсутність звільнення імен вторинних алгоритмів, що могло призводити до витоку пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання пам’яті на системах із увімкненим zram і мультипотоковими алгоритмами, що потенційно знижує продуктивність та стабільність. Хоча це не призводить до прямого виконання коду чи підвищення привілеїв, накопичення витоків пам’яті може викликати збої або деградацію сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Також варто обмежити використання функцій zram із мультипотоковими алгоритмами на критичних системах, моніторити використання пам’яті та аналізувати логи на предмет аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки