CVE-2024-1312: уразливість у ядрі Linux у підсистемі керування пам’яттю

Виявлено уразливість use-after-free у ядрі Linux, що може дозволити локальному користувачу викликати збій системи. Рекомендується оновлення ядра.
CVE-2024-1312CVSS 5.1Linux

CVE-2024-1312: уразливість у ядрі Linux у підсистемі керування пам’яттю

Виявлено уразливість use-after-free у ядрі Linux, що може дозволити локальному користувачу викликати збій системи. Рекомендується оновлення ядра.

CVSS
5.1 MEDIUM
EPSS
13.55%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено уразливість use-after-free у підсистемі керування пам’яттю, що виникає через одночасне виграш двох гонок користувачем у функції mas_prev_slot. Ця помилка може призвести до аварійного завершення роботи системи локальним користувачем.

Бізнес-вплив

Уразливість може спричинити нестабільність або збій системи, що негативно впливає на доступність сервісів і роботу інфраструктури. Для організацій, які використовують ядро Linux, це означає потенційні простої та необхідність додаткових заходів безпеки для запобігання експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Також слід обмежити доступ локальних користувачів, провести аудит журналів системи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки