CVE-2024-46673: Luka w jądrze Linux powodująca podwójne zwolnienie pamięci

Wykryto i załatano lukę CVE-2024-46673 w jądrze Linux, dotyczącą podwójnego zwolnienia pamięci w sterowniku aacraid. Zalecana aktualizacja systemu.
CVE-2024-46673CVSS 7.8Linux

CVE-2024-46673: Luka w jądrze Linux powodująca podwójne zwolnienie pamięci

Wykryto i załatano lukę CVE-2024-46673 w jądrze Linux, dotyczącą podwójnego zwolnienia pamięci w sterowniku aacraid. Zalecana aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
21.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku aacraid, gdzie błąd podwójnego zwolnienia pamięci występował podczas nieudanego wykrywania urządzenia. Problem dotyczył niewłaściwego zarządzania pamięcią przy inicjalizacji adaptera SCSI.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do awarii systemu lub potencjalnego wykorzystania do eskalacji uprawnień poprzez błędy w zarządzaniu pamięcią. Operatorzy systemów Linux korzystających ze sterownika aacraid powinni rozważyć ryzyko wpływu na stabilność i bezpieczeństwo swoich środowisk.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-46673. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów korzystających ze sterownika aacraid, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS