CVE-2024-36973: Luka w jądrze Linux powodująca podwójne zwolnienie pamięci
Wykryto i naprawiono lukę CVE-2024-36973 w jądrze Linux, powodującą podwójne zwolnienie pamięci i ryzyko awarii systemu. Zalecana aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 14.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module misc: microchip: pci1xxxx, gdzie w funkcji gp_aux_bus_probe() występowało podwójne zwolnienie pamięci podczas obsługi błędów. Problem polegał na wielokrotnym wywołaniu funkcji zwalniających pamięć, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie systemu lub potencjalne wykorzystanie do eskalacji uprawnień przez atakującego. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka niestabilności i zagrożeń bezpieczeństwa w infrastrukturze IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-36973. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.