Виправлення уразливості в Linux kernel: rpcrdma memory leak
Виправлено уразливість CVE-2024-53077 у Linux kernel, що викликала витік пам’яті в rpcrdma_device. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.47%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено уразливість, пов’язану з витоком пам’яті в rpcrdma_device через неправильне звільнення xa_array. Проблема виникала через відсутність виклику xa_destroy() у rpcrdma_remove_one(), що призводило до накопичення пам’яті під час роботи.
Бізнес-вплив
Ця уразливість може спричинити витік пам’яті в системах, що використовують rpcrdma, що потенційно знижує стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури важливо врахувати можливий вплив на ресурси та планувати оновлення для підтримки надійності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з rpcrdma, переглянути логи на предмет аномалій та пріоритезувати оновлення в планах безпеки.