CVE-2024-56572: Вразливість у ядрі Linux, що може спричинити витік пам’яті
Виправлено витік пам’яті у ядрі Linux (CVE-2024-56572) в медіа-платформі allegro-dvt. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у компоненті media platform allegro-dvt, яка могла призводити до витоку пам’яті через неправильне звільнення буфера при помилках. Проблема виникала в функції allocate_buffers_internal(), де буфер не звільнявся у випадку винятку.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті, що з часом може вплинути на стабільність та продуктивність систем, особливо в середовищах, де використовується медіа-платформа allegro-dvt. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.