CVE-2024-35955: Вразливість у Linux kernel, що може призвести до use-after-free
Високорівнева вразливість CVE-2024-35955 у Linux kernel пов’язана з use-after-free у kprobes. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 8.8 HIGH
- EPSS
- 64.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено критичну вразливість у механізмі kprobes, пов’язану з потенційним використанням пам’яті після її звільнення (use-after-free) під час реєстрації kprobe. Проблема виникає через некоректну обробку станів модуля ядра при його завантаженні та розвантаженні.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 8.8 (висока) може призвести до нестабільної роботи ядра або потенційного виконання шкідливого коду, що ставить під загрозу безпеку систем на базі Linux. Для операторів ІТ та власників інфраструктури це означає необхідність оперативного оновлення ядра для запобігання можливим атакам, які можуть вплинути на доступність та цілісність систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують kprobes, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, які найбільше піддаються ризику.