CVE-2024-50190: Виправлення витоку пам’яті в Linux kernel (модуль ice)

Виправлено витік пам’яті в Linux kernel (модуль ice) CVE-2024-50190. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2024-50190CVSS 5.5Linux

CVE-2024-50190: Виправлення витоку пам’яті в Linux kernel (модуль ice)

Виправлено витік пам’яті в Linux kernel (модуль ice) CVE-2024-50190. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
7.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті в функції ice_init_tx_topology() модуля ice. Проблема полягала у некоректному копіюванні прошивки, що призводило до витоку пам’яті.

Бізнес-вплив

Витік пам’яті в ядрі може спричинити зниження продуктивності або нестабільність системи, особливо на серверах з мережевими адаптерами, що використовують модуль ice. Для операторів ІТ це означає потенційні перебої в роботі мережевої інфраструктури та необхідність оновлення ядра для підтримки стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2024-50190, та якнайшвидше застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, моніторити логи на ознаки проблем з пам’яттю та планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки