CVE-2024-47676: Luka UAF w jądrze Linux dotycząca hugetlb
Wysokie ryzyko UAF w module hugetlb jądra Linux (CVE-2024-47676). Zalecana szybka aktualizacja i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 15.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w module hugetlb, która mogła prowadzić do zwolnienia pamięci VMA przed jej odblokowaniem. Problem wynikał z niewłaściwego zwalniania blokady VMA w funkcji vmf_anon_prepare().
Wpływ biznesowy
Luka UAF o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do niestabilności systemu lub eskalacji uprawnień, co stanowi poważne ryzyko dla infrastruktury IT opierającej się na jądrze Linux. Operatorzy powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach korzystających z dużych stron pamięci (hugetlb).
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz śledzić komunikaty dostawcy dotyczące dalszych działań.