CVE-2024-35854: Вразливість у Linux kernel mlxsw ACL TCAM
Виправлено критичну вразливість use-after-free у Linux kernel mlxsw spectrum_acl_tcam, що може призвести до аварійного завершення роботи ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 57.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість use-after-free у компоненті mlxsw spectrum_acl_tcam під час операції повторного хешування (rehash). Проблема виникала через некоректне знищення регіону, що могло призвести до використання вже звільненої пам’яті.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційне виконання шкідливого коду, що негативно впливає на стабільність і безпеку серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати високий рівень ризику (CVSS 8.8) і можливі наслідки для мережевого обладнання, що використовує mlxsw драйвери.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки організації.