CVE-2024-53171: luka use-after-free w systemie plików UBIFS w jądrze Linux
Wykryto i załatano lukę use-after-free w systemie plików UBIFS jądra Linux, zagrażającą stabilności i bezpieczeństwu systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 20.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w module UBIFS dotyczącą błędnej obsługi wskaźnika rodzica w drzewie TNC podczas operacji commit. Problem może prowadzić do nieprawidłowego dostępu do zwolnionej pamięci, co wykryto przy włączonej opcji uwierzytelniania UBIFS.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub potencjalnie umożliwić eskalację uprawnień poprzez błędne operacje na pamięci w systemie plików UBIFS. Operatorzy systemów korzystających z UBIFS z włączoną autoryzacją powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach o wysokich wymaganiach bezpieczeństwa i stabilności.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53171. W przypadku braku możliwości natychmiastowej aktualizacji należy ograniczyć dostęp do systemów z UBIFS, monitorować logi pod kątem anomalii oraz stosować ogólne praktyki minimalizacji ekspozycji i priorytetyzacji łatek.