CVE-2024-36886: Вразливість use-after-free у Linux kernel (TIPC)

Виявлено вразливість use-after-free у Linux kernel (TIPC). Рекомендується оновити ядро для уникнення ризиків безпеки.
CVE-2024-36886CVSS 7.8Linux

CVE-2024-36886: Вразливість use-after-free у Linux kernel (TIPC)

Виявлено вразливість use-after-free у Linux kernel (TIPC). Рекомендується оновити ядро для уникнення ризиків безпеки.

CVSS
7.8 HIGH
EPSS
67.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено та виправлено вразливість use-after-free у підсистемі TIPC, що може призвести до нестабільної роботи або потенційного виконання шкідливого коду. Проблема виникає в обробці помилок функції tipc_buf_append().

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи або підвищення привілеїв, що становить серйозну загрозу для серверів і інфраструктури на базі Linux. Вразливість має високий рівень критичності (CVSS 7.8), тому її ігнорування може призвести до значних перебоїв у роботі бізнес-додатків та сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до мережевих сервісів, які використовують TIPC, переглянути журнали на предмет аномальної активності та підвищити моніторинг системи. Важливо пріоритизувати оновлення для систем із високим рівнем ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки