CVE-2024-50190: Виправлення витоку пам’яті в Linux kernel (модуль ice)
Виправлено витік пам’яті в Linux kernel (модуль ice) CVE-2024-50190. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті в функції ice_init_tx_topology() модуля ice. Проблема полягала у некоректному копіюванні прошивки, що призводило до витоку пам’яті.
Бізнес-вплив
Витік пам’яті в ядрі може спричинити зниження продуктивності або нестабільність системи, особливо на серверах з мережевими адаптерами, що використовують модуль ice. Для операторів ІТ це означає потенційні перебої в роботі мережевої інфраструктури та необхідність оновлення ядра для підтримки стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2024-50190, та якнайшвидше застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, моніторити логи на ознаки проблем з пам’яттю та планувати пріоритетне оновлення.