CVE-2024-41073: luka w Debian Linux dotycząca podwójnego zwolnienia pamięci w jądrze

Wysokie zagrożenie CVE-2024-41073 w Debian Linux dotyczy podwójnego zwolnienia pamięci w jądrze. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2024-41073CVSS 7.8Linux

CVE-2024-41073: luka w Debian Linux dotycząca podwójnego zwolnienia pamięci w jądrze

Wysokie zagrożenie CVE-2024-41073 w Debian Linux dotyczy podwójnego zwolnienia pamięci w jądrze. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
16.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
debian linux

Co wiadomo

W jądrze Linux rozwiązano lukę CVE-2024-41073, która powodowała podwójne zwolnienie pamięci podczas ponawiania żądania discard w sterowniku NVMe. Problem występował, gdy ponowienie mogło zakończyć się niepowodzeniem przed dodaniem nowego specjalnego ładunku, co skutkowało błędem zarządzania pamięcią.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do awarii systemu lub potencjalnego wykorzystania do eskalacji uprawnień przez atakującego. Operatorzy infrastruktury korzystającej z Debiana i NVMe powinni rozważyć ryzyko stabilności i bezpieczeństwa systemu, zwłaszcza w środowiskach produkcyjnych z intensywnym użyciem dysków NVMe.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux od Debiana, które eliminują problem podwójnego zwolnienia pamięci. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane żądania discard oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z NVMe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS