CVE-2024-1312: luka use-after-free w jądrze Linux

Lokalna luka use-after-free w jądrze Linux może powodować awarie systemu. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2024-1312CVSS 5.1Linux

CVE-2024-1312: luka use-after-free w jądrze Linux

Lokalna luka use-after-free w jądrze Linux może powodować awarie systemu. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
5.1 MEDIUM
EPSS
13.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto błąd use-after-free w module zarządzania pamięcią, który może zostać wywołany przez lokalnego użytkownika poprzez jednoczesne wystąpienie dwóch wyścigów w funkcji mas_prev_slot. W efekcie możliwe jest awaryjne zatrzymanie systemu.

Wpływ biznesowy

Ta luka może prowadzić do nieoczekiwanego zatrzymania systemu, co wpływa na dostępność usług i stabilność infrastruktury opartej na jądrze Linux. Operatorzy powinni uwzględnić ryzyko przerw w działaniu systemów, zwłaszcza w środowiskach o wysokim poziomie użytkowania lokalnego.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji bezpieczeństwa od dostawcy jądra Linux i ich szybkie zastosowanie. W międzyczasie warto ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS