Виправлення уразливості в Linux kernel: rpcrdma memory leak

Виправлено уразливість CVE-2024-53077 у Linux kernel, що викликала витік пам’яті в rpcrdma_device. Рекомендується оновлення ядра для безпеки.
CVE-2024-53077CVSS 5.5Linux

Виправлення уразливості в Linux kernel: rpcrdma memory leak

Виправлено уразливість CVE-2024-53077 у Linux kernel, що викликала витік пам’яті в rpcrdma_device. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
8.47%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено уразливість, пов’язану з витоком пам’яті в rpcrdma_device через неправильне звільнення xa_array. Проблема виникала через відсутність виклику xa_destroy() у rpcrdma_remove_one(), що призводило до накопичення пам’яті під час роботи.

Бізнес-вплив

Ця уразливість може спричинити витік пам’яті в системах, що використовують rpcrdma, що потенційно знижує стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури важливо врахувати можливий вплив на ресурси та планувати оновлення для підтримки надійності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з rpcrdma, переглянути логи на предмет аномалій та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки