CVE-2024-26630: Вразливість у ядрі Linux пов’язана з помилкою read-after-free в cachestat
Виправлено вразливість CVE-2024-26630 у ядрі Linux, пов’язану з read-after-free у cachestat. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.1 HIGH
- EPSS
- 22.04%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі cachestat, де відбувався read-after-free при доступі до folio в page cache. Проблема полягала у відсутності утримання посилання на folio перед перевіркою його стану, що могло призвести до використання вже звільнених даних.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційні помилки у роботі кешу сторінок, що важливо для серверів і інфраструктур, які покладаються на стабільність ядра Linux. Вразливість має високий рівень критичності (CVSS 7.1), тому її ігнорування може призвести до збоїв у роботі системи або втрати даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути журнали системи на предмет аномалій, зменшити експозицію систем, що використовують tmpfs, та пріоритезувати оновлення в рамках політики безпеки організації.