CVE-2024-50231: Виправлення витоків пам’яті в Linux kernel (iio gts-helper)

Виправлено витоки пам’яті у Linux kernel (CVE-2024-50231) в модулі iio gts-helper. Рекомендується оновити ядро для уникнення проблем із продуктивністю.
CVE-2024-50231CVSS 5.5Linux

CVE-2024-50231: Виправлення витоків пам’яті в Linux kernel (iio gts-helper)

Виправлено витоки пам’яті у Linux kernel (CVE-2024-50231) в модулі iio gts-helper. Рекомендується оновити ядро для уникнення проблем із продуктивністю.

CVSS
5.5 MEDIUM
EPSS
12.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, пов’язану з витоками пам’яті у функції iio_gts_build_avail_scale_table() модуля iio gts-helper. Проблема виникає при завантаженні та видаленні модуля iio-test-gts, що призводить до накопичення неочищених об’єктів пам’яті.

Бізнес-вплив

Витоки пам’яті можуть призводити до поступового зниження продуктивності системи та потенційних збоїв у роботі, особливо на серверах з тривалим часом роботи. Для власників інфраструктури на базі Linux це означає необхідність контролю за оновленнями ядра та моніторингом використання пам’яті, щоб уникнути несподіваних простоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2024-50231, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання модуля iio-test-gts, контролювати споживання пам’яті та аналізувати логи на предмет аномалій. Важливо також впровадити пріоритетність оновлень безпеки для ядра Linux.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки