CVE-2024-53171: luka use-after-free w systemie plików UBIFS w jądrze Linux

Wykryto i załatano lukę use-after-free w systemie plików UBIFS jądra Linux, zagrażającą stabilności i bezpieczeństwu systemu.
CVE-2024-53171CVSS 7.8Linux

CVE-2024-53171: luka use-after-free w systemie plików UBIFS w jądrze Linux

Wykryto i załatano lukę use-after-free w systemie plików UBIFS jądra Linux, zagrażającą stabilności i bezpieczeństwu systemu.

CVSS
7.8 HIGH
EPSS
20.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę use-after-free w module UBIFS dotyczącą błędnej obsługi wskaźnika rodzica w drzewie TNC podczas operacji commit. Problem może prowadzić do nieprawidłowego dostępu do zwolnionej pamięci, co wykryto przy włączonej opcji uwierzytelniania UBIFS.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub potencjalnie umożliwić eskalację uprawnień poprzez błędne operacje na pamięci w systemie plików UBIFS. Operatorzy systemów korzystających z UBIFS z włączoną autoryzacją powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach o wysokich wymaganiach bezpieczeństwa i stabilności.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53171. W przypadku braku możliwości natychmiastowej aktualizacji należy ograniczyć dostęp do systemów z UBIFS, monitorować logi pod kątem anomalii oraz stosować ogólne praktyki minimalizacji ekspozycji i priorytetyzacji łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS