CVE-2024-1312: уразливість у ядрі Linux у підсистемі керування пам’яттю
Виявлено уразливість use-after-free у ядрі Linux, що може дозволити локальному користувачу викликати збій системи. Рекомендується оновлення ядра.
- CVSS
- 5.1 MEDIUM
- EPSS
- 13.55%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено уразливість use-after-free у підсистемі керування пам’яттю, що виникає через одночасне виграш двох гонок користувачем у функції mas_prev_slot. Ця помилка може призвести до аварійного завершення роботи системи локальним користувачем.
Бізнес-вплив
Уразливість може спричинити нестабільність або збій системи, що негативно впливає на доступність сервісів і роботу інфраструктури. Для організацій, які використовують ядро Linux, це означає потенційні простої та необхідність додаткових заходів безпеки для запобігання експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Також слід обмежити доступ локальних користувачів, провести аудит журналів системи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків експлуатації.