CVE-2024-1312: luka use-after-free w jądrze Linux
Lokalna luka use-after-free w jądrze Linux może powodować awarie systemu. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 5.1 MEDIUM
- EPSS
- 13.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto błąd use-after-free w module zarządzania pamięcią, który może zostać wywołany przez lokalnego użytkownika poprzez jednoczesne wystąpienie dwóch wyścigów w funkcji mas_prev_slot. W efekcie możliwe jest awaryjne zatrzymanie systemu.
Wpływ biznesowy
Ta luka może prowadzić do nieoczekiwanego zatrzymania systemu, co wpływa na dostępność usług i stabilność infrastruktury opartej na jądrze Linux. Operatorzy powinni uwzględnić ryzyko przerw w działaniu systemów, zwłaszcza w środowiskach o wysokim poziomie użytkowania lokalnego.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji bezpieczeństwa od dostawcy jądra Linux i ich szybkie zastosowanie. W międzyczasie warto ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.