CVE-2024-56631: luka w jądrze Linux - błąd use-after-free w sg_release()

Wysokie ryzyko CVE-2024-56631 w jądrze Linux - błąd use-after-free w sg_release() sterownika SCSI. Zalecana szybka aktualizacja systemu.
CVE-2024-56631CVSS 7.8Linux

CVE-2024-56631: luka w jądrze Linux - błąd use-after-free w sg_release()

Wysokie ryzyko CVE-2024-56631 w jądrze Linux - błąd use-after-free w sg_release() sterownika SCSI. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
20.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono krytyczną lukę typu use-after-free w funkcji sg_release() sterownika SCSI. Błąd polegał na nieprawidłowej kolejności zwalniania zasobów, co mogło prowadzić do odwołań do już zwolnionej pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić eskalację uprawnień przez atakującego. Operatorzy systemów Linux korzystających ze sterownika SCSI powinni traktować tę podatność jako poważne ryzyko dla integralności i dostępności systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS