CVE-2024-26689: Уразливість use-after-free у ядрі Linux (ceph)
Виявлено та виправлено уразливість use-after-free у модулі ceph ядра Linux. Рекомендується оновлення для захисту систем.
- CVSS
- 8.8 HIGH
- EPSS
- 50.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість use-after-free у функції encode_cap_msg() модуля ceph. Помилка виникала через неправильне керування лічильником посилань на буфер, що могло призвести до використання вже звільненого ресурсу.
Бізнес-вплив
Ця уразливість з високим рівнем небезпеки (CVSS 7.8) може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне керування пам’яттю в ceph. Для операторів ІТ та власників інфраструктури це означає необхідність швидко оцінити вплив на свої системи та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів ceph, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують ceph.