Вразливість у Linux kernel: неправильна обробка помилки kzalloc() у net/9p/usbg

Виправлено помилку у Linux kernel (CVE-2024-56730) пов’язану з некоректною обробкою відмови kzalloc() у net/9p/usbg. Рекомендується оновлення ядра.
CVE-2024-56730CVSS 5.5Linux

Вразливість у Linux kernel: неправильна обробка помилки kzalloc() у net/9p/usbg

Виправлено помилку у Linux kernel (CVE-2024-56730) пов’язану з некоректною обробкою відмови kzalloc() у net/9p/usbg. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
7.45%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі net/9p/usbg, пов’язану з некоректною обробкою помилки виділення пам’яті функцією kzalloc(). Раніше у випадку відмови kzalloc() повертала NULL, що не було належним чином оброблено, що могло призвести до помилок у роботі ядра.

Бізнес-вплив

Ця помилка може спричинити нестабільність або аварійне завершення роботи компонентів ядра, що використовують net/9p/usbg, особливо при виснаженні пам’яті. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі систем на базі Linux, що можуть вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника Linux та встановити їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати навантаження на систему, контролювати використання пам’яті та переглянути журнали системи на предмет аномалій, пов’язаних із модулем net/9p/usbg.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки