CVE-2024-56572: Вразливість у ядрі Linux, що може спричинити витік пам’яті

Виправлено витік пам’яті у ядрі Linux (CVE-2024-56572) в медіа-платформі allegro-dvt. Рекомендується оновити ядро для безпеки системи.
CVE-2024-56572CVSS 5.5Linux

CVE-2024-56572: Вразливість у ядрі Linux, що може спричинити витік пам’яті

Виправлено витік пам’яті у ядрі Linux (CVE-2024-56572) в медіа-платформі allegro-dvt. Рекомендується оновити ядро для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
13.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у компоненті media platform allegro-dvt, яка могла призводити до витоку пам’яті через неправильне звільнення буфера при помилках. Проблема виникала в функції allocate_buffers_internal(), де буфер не звільнявся у випадку винятку.

Бізнес-вплив

Ця вразливість може спричинити витік пам’яті, що з часом може вплинути на стабільність та продуктивність систем, особливо в середовищах, де використовується медіа-платформа allegro-dvt. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи та вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки