CVE-2024-35855: luka w jądrze Linux dotycząca użycia zwolnionej pamięci
Wykryto i załatano lukę CVE-2024-35855 w jądrze Linux, związaną z użyciem zwolnionej pamięci w module mlxsw ACL. Zalecana aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 16.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mlxsw dotyczącą możliwego użycia zwolnionej pamięci podczas aktualizacji aktywności reguł ACL. Problem wynikał z wyścigu między zadaniami aktualizującymi i rehashującymi reguły, co mogło prowadzić do błędów pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z funkcji ACL w jądrze Linux, co wpływa na infrastrukturę sieciową i bezpieczeństwo. Operatorzy systemów powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu i możliwe exploity wykorzystujące ten błąd.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-35855. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z modułu mlxsw, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.