CVE-2024-50071: luka w jądrze Linux powodująca podwójne zwolnienie pamięci
Wysokie ryzyko CVE-2024-50071 w jądrze Linux związane z podwójnym zwolnieniem pamięci. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 9.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na podwójnym zwolnieniu pamięci w funkcji ma35_pinctrl_dt_node_to_map_func() w module nuvoton. Problem wynikał z nieprawidłowego zarządzania pamięcią, gdzie automatyczne zwalnianie danych kolidowało z ręcznym zwolnieniem, co mogło prowadzić do awarii systemu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne ataki DoS na serwery i urządzenia korzystające z jądra Linux z modułem nuvoton. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć przerw w działaniu infrastruktury oraz ryzyka eskalacji problemów związanych z pamięcią.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej łatki, ogranicz ekspozycję systemów korzystających z modułu nuvoton, monitoruj logi systemowe pod kątem niestabilności oraz planuj priorytetowe wdrożenie poprawek zabezpieczających.