CVE-2024-53206: Luka use-after-free w jądrze Linux
Wysokie zagrożenie w jądrze Linux (CVE-2024-53206) związane z błędem use-after-free w obsłudze TCP. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 12.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w funkcji reqsk_timer_handler() dotyczącej obsługi połączeń TCP. Problem polegał na niewłaściwym zarządzaniu pamięcią podczas migracji żądań, co mogło prowadzić do nieautoryzowanego dostępu do zwolnionej pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić atakującemu eskalację uprawnień poprzez wykorzystanie błędu w obsłudze połączeń TCP. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko wpływające na stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieznane połączenia TCP, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.