Вразливість у ядрі Linux: виправлення проблеми з витоком пам’яті у mlx5vf_add_migration_pages()

Виправлено витік пам’яті у функції mlx5vf_add_migration_pages() ядра Linux. Рекомендується оновлення для підвищення стабільності систем.
CVE-2024-56742CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення проблеми з витоком пам’яті у mlx5vf_add_migration_pages()

Виправлено витік пам’яті у функції mlx5vf_add_migration_pages() ядра Linux. Рекомендується оновлення для підвищення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
10.1%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним звільненням пам’яті у функції mlx5vf_add_migration_pages(). Якщо сторінки не додаються до SG-таблиці, вони тепер коректно звільняються, що запобігає витоку пам’яті.

Бізнес-вплив

Ця помилка може призводити до витоку пам’яті в системах на базі ядра Linux, що потенційно знижує стабільність і продуктивність серверів та інфраструктури. Для операторів ІТ це означає необхідність контролю використання пам’яті та оновлення систем для уникнення накопичення невикористаної пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід моніторити використання пам’яті та журнали системи на предмет аномалій, а у разі неможливості негайного оновлення – мінімізувати експозицію вразливих компонентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки