CVE-2024-41073: luka w Debian Linux dotycząca podwójnego zwolnienia pamięci w jądrze
Wysokie zagrożenie CVE-2024-41073 w Debian Linux dotyczy podwójnego zwolnienia pamięci w jądrze. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 16.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- debian linux
Co wiadomo
W jądrze Linux rozwiązano lukę CVE-2024-41073, która powodowała podwójne zwolnienie pamięci podczas ponawiania żądania discard w sterowniku NVMe. Problem występował, gdy ponowienie mogło zakończyć się niepowodzeniem przed dodaniem nowego specjalnego ładunku, co skutkowało błędem zarządzania pamięcią.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do awarii systemu lub potencjalnego wykorzystania do eskalacji uprawnień przez atakującego. Operatorzy infrastruktury korzystającej z Debiana i NVMe powinni rozważyć ryzyko stabilności i bezpieczeństwa systemu, zwłaszcza w środowiskach produkcyjnych z intensywnym użyciem dysków NVMe.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux od Debiana, które eliminują problem podwójnego zwolnienia pamięci. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane żądania discard oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z NVMe.