CVE-2024-26630: Вразливість у ядрі Linux пов’язана з помилкою read-after-free в cachestat

Виправлено вразливість CVE-2024-26630 у ядрі Linux, пов’язану з read-after-free у cachestat. Рекомендується оновити ядро для безпеки системи.
CVE-2024-26630CVSS 7.1Linux

CVE-2024-26630: Вразливість у ядрі Linux пов’язана з помилкою read-after-free в cachestat

Виправлено вразливість CVE-2024-26630 у ядрі Linux, пов’язану з read-after-free у cachestat. Рекомендується оновити ядро для безпеки системи.

CVSS
7.1 HIGH
EPSS
22.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі cachestat, де відбувався read-after-free при доступі до folio в page cache. Проблема полягала у відсутності утримання посилання на folio перед перевіркою його стану, що могло призвести до використання вже звільнених даних.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційні помилки у роботі кешу сторінок, що важливо для серверів і інфраструктур, які покладаються на стабільність ядра Linux. Вразливість має високий рівень критичності (CVSS 7.1), тому її ігнорування може призвести до збоїв у роботі системи або втрати даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути журнали системи на предмет аномалій, зменшити експозицію систем, що використовують tmpfs, та пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки