CVE-2024-50252: Виправлення витоку пам’яті в Linux kernel при зміні IPv6 адреси ip6gre пристрою
Виправлено витік пам’яті в Linux kernel (CVE-2024-50252) при зміні віддаленої IPv6 адреси ip6gre пристрою. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, що викликала витік пам’яті при зміні віддаленої IPv6 адреси ip6gre мережевого пристрою. Проблема полягала у неправильному оновленні хеш-таблиці адрес, що призводило до попереджень і витоків пам’яті.
Бізнес-вплив
Ця помилка може спричинити зниження стабільності мережевих пристроїв на базі Linux kernel через накопичення неочищених ресурсів пам’яті. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі мережевих сервісів та підвищене навантаження на систему, що може вплинути на доступність та продуктивність.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію ip6gre пристроїв, контролювати системні логи на наявність попереджень, пов’язаних з ip6gre, та пріоритезувати оновлення систем, що використовують цю функціональність.