Виправлення уразливості в ядрі Linux (CVE-2024-56562)

У ядрі Linux усунено помилку, що могла спричинити витік пам’яті. Рекомендується оновити ядро для безпеки та стабільності системи.
CVE-2024-56562CVSS 5.5Linux

Виправлення уразливості в ядрі Linux (CVE-2024-56562)

У ядрі Linux усунено помилку, що могла спричинити витік пам’яті. Рекомендується оновити ядро для безпеки та стабільності системи.

CVSS
5.5 MEDIUM
EPSS
12.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено помилку в обробці ініціалізації динамічної адреси i3c, що могло призвести до неправильного звільнення пам’яті. Виправлення полягає у заміні некоректного коду, що запобігає потенційним проблемам з пам’яттю.

Бізнес-вплив

Ця помилка середньої критичності (CVSS 5.5) може спричинити нестабільність системи або витік пам’яті, що впливає на надійність інфраструктури. Для операторів IT це означає необхідність оновлення ядра для забезпечення стабільної роботи серверів та уникнення потенційних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем до неперевірених мереж і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки