CVE-2024-26800: Вразливість use-after-free в ядрі Linux при обробці TLS
Вразливість CVE-2024-26800 у Linux ядрі пов’язана з use-after-free при розшифровці TLS. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 20.02%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено вразливість use-after-free у модулі TLS ядра Linux, що виникає при невдалій асинхронній розшифровці даних. Проблема може призвести до некоректної роботи пам’яті під час обробки помилок розшифровки.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи системи, що використовує TLS у ядрі Linux, особливо при високому навантаженні на криптографічні операції. Для операторів ІТ та власників інфраструктури це означає потенційні ризики відмови сервісів або витоку даних через помилки в обробці пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити експозицію систем, що використовують TLS, переглянути журнали на предмет аномалій у роботі криптографічних операцій та пріоритезувати оновлення систем.