CVE-2024-56544: Вразливість у ядрі Linux, пов’язана з udmabuf

Усунено вразливість CVE-2024-56544 у ядрі Linux, пов’язану з виділенням пам’яті в udmabuf. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2024-56544CVSS 5.5Linux

CVE-2024-56544: Вразливість у ядрі Linux, пов’язана з udmabuf

Усунено вразливість CVE-2024-56544 у ядрі Linux, пов’язану з виділенням пам’яті в udmabuf. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
11.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, що виникала через обмеження алокації пам’яті в udmabuf при великих розмірах буфера. Зміна способу виділення пам’яті з kmalloc на kvmalloc_array дозволяє уникнути помилок при виділенні великих блоків пам’яті.

Бізнес-вплив

Ця вразливість може призводити до збоїв у роботі систем, які використовують udmabuf для виділення великих обсягів пам’яті, що впливає на стабільність і надійність інфраструктури. Для операторів ІТ це означає потенційні перебої в роботі додатків або сервісів, які залежать від ядра Linux, особливо на 64-бітних системах із великими обсягами пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити розмір буферів udmabuf, моніторити системні логи на предмет попереджень, а також мінімізувати експозицію систем, що використовують udmabuf, до потенційно шкідливих навантажень.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки