Виправлення уразливості в ядрі Linux: уникнення витоків пам’яті при видаленні HBA

Уразливість у ядрі Linux CVE-2024-57872 призводить до витоків пам’яті. Оновлення ядра забезпечує стабільність і безпеку систем.
CVE-2024-57872CVSS 5.5Linux

Виправлення уразливості в ядрі Linux: уникнення витоків пам’яті при видаленні HBA

Уразливість у ядрі Linux CVE-2024-57872 призводить до витоків пам’яті. Оновлення ядра забезпечує стабільність і безпеку систем.

CVSS
5.5 MEDIUM
EPSS
7.2%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з некоректним звільненням пам’яті під час видалення HBA в модулі scsi: ufs: pltfrm. Виправлення гарантує правильне очищення scsi хоста, що запобігає можливим витокам пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призводити до поступового витоку пам’яті, що знижує стабільність системи та може спричинити збої або зниження продуктивності. Своєчасне оновлення ядра Linux допоможе підтримувати надійність та безперервність роботи серверів і пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто переглянути журнали системи на предмет аномалій, обмежити доступ до критичних систем та пріоритезувати оновлення для серверів із високим навантаженням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки