CVE-2024-40954: Luka w jądrze Linux umożliwiająca use-after-free
Wysokie ryzyko luki CVE-2024-40954 w jądrze Linux powodującej use-after-free. Zalecana szybka aktualizacja i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 16.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę, która powodowała wskaźnik wiszący (dangling pointer) podczas nieudanego tworzenia gniazda sieciowego. Luka umożliwiała wywołanie błędu use-after-free, co może prowadzić do niestabilności systemu lub eskalacji uprawnień.
Wpływ biznesowy
Ta luka w jądrze Linux o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z funkcji sieciowych. Atakujący mogą wykorzystać ją do wywołania błędów pamięci, co może skutkować awarią systemu lub potencjalnym przejęciem kontroli. Operatorzy infrastruktury powinni traktować tę lukę priorytetowo, zwłaszcza w środowiskach wirtualnych i serwerowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku dostępnej aktualizacji, ogranicz ekspozycję systemów na nieautoryzowane wywołania funkcji sieciowych, monitoruj logi systemowe pod kątem podejrzanych działań oraz przeprowadź przegląd konfiguracji sieciowej. Regularnie śledź komunikaty dostawcy dotyczące dalszych aktualizacji i łatek.