CVE-2024-39486: luka w jądrze Linux dotycząca wyścigu referencji pid
Wysokie ryzyko w jądrze Linux (CVE-2024-39486) związane z wyścigiem referencji pid. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.0 HIGH
- EPSS
- 12.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm_file, gdzie wyścig w zarządzaniu referencjami pid mógł prowadzić do użycia zwolnionej pamięci (use-after-free). Problem dotyczy konfiguracji z włączonym CONFIG_PREEMPT_RCU i może skutkować niestabilnością systemu lub eskalacją uprawnień.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.0) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach z aktywnym preemptive RCU. Wykorzystanie tej podatności może prowadzić do błędów pamięci, co z kolei może skutkować awariami usług lub potencjalnym przejęciem kontroli nad systemem.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-39486. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.