CVE-2024-46782: Luka w jądrze Linux - błąd use-after-free w module ILA

Wysokie ryzyko luki CVE-2024-46782 w jądrze Linux dotyczącej błędu use-after-free w module ILA. Zalecana szybka aktualizacja systemu.
CVE-2024-46782CVSS 7.8Linux

CVE-2024-46782: Luka w jądrze Linux - błąd use-after-free w module ILA

Wysokie ryzyko luki CVE-2024-46782 w jądrze Linux dotyczącej błędu use-after-free w module ILA. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
14.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę bezpieczeństwa typu use-after-free w module ILA, dotyczącą niewłaściwej kolejności wywołań funkcji zwalniających zasoby. Błąd ten mógł prowadzić do odczytu zwolnionej pamięci, co stwarza ryzyko niestabilności systemu lub potencjalnego wykorzystania przez atakującego.

Wpływ biznesowy

Ta luka w jądrze Linux o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z modułu ILA, szczególnie w środowiskach sieciowych. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na możliwość wystąpienia awarii lub eskalacji uprawnień, co może skutkować przerwami w działaniu usług lub naruszeniem integralności systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów na nieznane lub niezweryfikowane pakiety sieciowe, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie aktualizacji w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS