Вразливість у Linux kernel: неправильна обробка помилки kzalloc() у net/9p/usbg
Виправлено помилку у Linux kernel (CVE-2024-56730) пов’язану з некоректною обробкою відмови kzalloc() у net/9p/usbg. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.45%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі net/9p/usbg, пов’язану з некоректною обробкою помилки виділення пам’яті функцією kzalloc(). Раніше у випадку відмови kzalloc() повертала NULL, що не було належним чином оброблено, що могло призвести до помилок у роботі ядра.
Бізнес-вплив
Ця помилка може спричинити нестабільність або аварійне завершення роботи компонентів ядра, що використовують net/9p/usbg, особливо при виснаженні пам’яті. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі систем на базі Linux, що можуть вплинути на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника Linux та встановити їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати навантаження на систему, контролювати використання пам’яті та переглянути журнали системи на предмет аномалій, пов’язаних із модулем net/9p/usbg.