CVE-2024-39495: luka use-after-free w jądrze Linux (greybus)

Wykryto i załatano lukę use-after-free w jądrze Linux (greybus). Zalecana szybka aktualizacja systemu dla bezpieczeństwa i stabilności.
CVE-2024-39495CVSS 7.8Linux

CVE-2024-39495: luka use-after-free w jądrze Linux (greybus)

Wykryto i załatano lukę use-after-free w jądrze Linux (greybus). Zalecana szybka aktualizacja systemu dla bezpieczeństwa i stabilności.

CVSS
7.8 HIGH
EPSS
24.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę use-after-free w komponencie greybus, wynikającą z wyścigu podczas zwalniania zasobów w funkcji gb_interface_release. Błąd mógł prowadzić do użycia zwolnionego obiektu, co stwarza ryzyko niestabilności systemu lub eskalacji uprawnień.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z modułu greybus w jądrze Linux. Operatorzy infrastruktury powinni traktować ją priorytetowo, gdyż może prowadzić do awarii lub potencjalnego przejęcia kontroli nad systemem.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów korzystających z greybus, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS