Виправлення уразливості в ядрі Linux: уникнення витоків пам’яті при видаленні HBA
Уразливість у ядрі Linux CVE-2024-57872 призводить до витоків пам’яті. Оновлення ядра забезпечує стабільність і безпеку систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з некоректним звільненням пам’яті під час видалення HBA в модулі scsi: ufs: pltfrm. Виправлення гарантує правильне очищення scsi хоста, що запобігає можливим витокам пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призводити до поступового витоку пам’яті, що знижує стабільність системи та може спричинити збої або зниження продуктивності. Своєчасне оновлення ядра Linux допоможе підтримувати надійність та безперервність роботи серверів і пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто переглянути журнали системи на предмет аномалій, обмежити доступ до критичних систем та пріоритезувати оновлення для серверів із високим навантаженням.