CVE-2024-35854: Вразливість у Linux kernel mlxsw ACL TCAM

Виправлено критичну вразливість use-after-free у Linux kernel mlxsw spectrum_acl_tcam, що може призвести до аварійного завершення роботи ядра.
CVE-2024-35854CVSS 8.8Linux

CVE-2024-35854: Вразливість у Linux kernel mlxsw ACL TCAM

Виправлено критичну вразливість use-after-free у Linux kernel mlxsw spectrum_acl_tcam, що може призвести до аварійного завершення роботи ядра.

CVSS
8.8 HIGH
EPSS
56.61%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість use-after-free у компоненті mlxsw spectrum_acl_tcam під час операції повторного хешування (rehash). Проблема виникала через некоректне знищення регіону, що могло призвести до використання вже звільненої пам’яті.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційне виконання шкідливого коду, що негативно впливає на стабільність і безпеку серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати високий рівень ризику (CVSS 8.8) і можливі наслідки для мережевого обладнання, що використовує mlxsw драйвери.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки