Вразливість у Linux kernel: витік пам’яті через неправильне звільнення імен вторинних алгоритмів у zram
Виправлено витік пам’яті в Linux kernel (CVE-2024-50064) при скиданні zram з мультипотоковими алгоритмами. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком пам’яті при скиданні пристрою zram із мультипотоковими алгоритмами. Проблема виникала через відсутність звільнення імен вторинних алгоритмів, що могло призводити до витоку пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання пам’яті на системах із увімкненим zram і мультипотоковими алгоритмами, що потенційно знижує продуктивність та стабільність. Хоча це не призводить до прямого виконання коду чи підвищення привілеїв, накопичення витоків пам’яті може викликати збої або деградацію сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Також варто обмежити використання функцій zram із мультипотоковими алгоритмами на критичних системах, моніторити використання пам’яті та аналізувати логи на предмет аномалій.