CVE-2024-47676: Luka UAF w jądrze Linux dotycząca hugetlb

Wysokie ryzyko UAF w module hugetlb jądra Linux (CVE-2024-47676). Zalecana szybka aktualizacja i monitorowanie systemów.
CVE-2024-47676CVSS 7.8Linux

CVE-2024-47676: Luka UAF w jądrze Linux dotycząca hugetlb

Wysokie ryzyko UAF w module hugetlb jądra Linux (CVE-2024-47676). Zalecana szybka aktualizacja i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
15.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w module hugetlb, która mogła prowadzić do zwolnienia pamięci VMA przed jej odblokowaniem. Problem wynikał z niewłaściwego zwalniania blokady VMA w funkcji vmf_anon_prepare().

Wpływ biznesowy

Luka UAF o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do niestabilności systemu lub eskalacji uprawnień, co stanowi poważne ryzyko dla infrastruktury IT opierającej się na jądrze Linux. Operatorzy powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach korzystających z dużych stron pamięci (hugetlb).

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz śledzić komunikaty dostawcy dotyczące dalszych działań.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS