CVE-2024-35955: Вразливість у Linux kernel, що може призвести до use-after-free

Високорівнева вразливість CVE-2024-35955 у Linux kernel пов’язана з use-after-free у kprobes. Рекомендується оновлення ядра для безпеки систем.
CVE-2024-35955CVSS 8.8Linux

CVE-2024-35955: Вразливість у Linux kernel, що може призвести до use-after-free

Високорівнева вразливість CVE-2024-35955 у Linux kernel пов’язана з use-after-free у kprobes. Рекомендується оновлення ядра для безпеки систем.

CVSS
8.8 HIGH
EPSS
64.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено критичну вразливість у механізмі kprobes, пов’язану з потенційним використанням пам’яті після її звільнення (use-after-free) під час реєстрації kprobe. Проблема виникає через некоректну обробку станів модуля ядра при його завантаженні та розвантаженні.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 8.8 (висока) може призвести до нестабільної роботи ядра або потенційного виконання шкідливого коду, що ставить під загрозу безпеку систем на базі Linux. Для операторів ІТ та власників інфраструктури це означає необхідність оперативного оновлення ядра для запобігання можливим атакам, які можуть вплинути на доступність та цілісність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують kprobes, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, які найбільше піддаються ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки