CVE-2024-39495: luka use-after-free w jądrze Linux (greybus)
Wykryto i załatano lukę use-after-free w jądrze Linux (greybus). Zalecana szybka aktualizacja systemu dla bezpieczeństwa i stabilności.
- CVSS
- 7.8 HIGH
- EPSS
- 24.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w komponencie greybus, wynikającą z wyścigu podczas zwalniania zasobów w funkcji gb_interface_release. Błąd mógł prowadzić do użycia zwolnionego obiektu, co stwarza ryzyko niestabilności systemu lub eskalacji uprawnień.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z modułu greybus w jądrze Linux. Operatorzy infrastruktury powinni traktować ją priorytetowo, gdyż może prowadzić do awarii lub potencjalnego przejęcia kontroli nad systemem.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów korzystających z greybus, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.