Уразливість у ядрі Linux: неправильне звільнення розшифрованої пам’яті (CVE-2024-36911)

Виправлено уразливість CVE-2024-36911 у ядрі Linux, що пов’язана з некоректним звільненням розшифрованої пам’яті в драйвері hv_netvsc.
CVE-2024-36911CVSS 9.8Linux

Уразливість у ядрі Linux: неправильне звільнення розшифрованої пам’яті (CVE-2024-36911)

Виправлено уразливість CVE-2024-36911 у ядрі Linux, що пов’язана з некоректним звільненням розшифрованої пам’яті в драйвері hv_netvsc.

CVSS
9.8 CRITICAL
EPSS
47.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість у драйвері hv_netvsc, пов’язану з некоректним звільненням розшифрованої пам’яті. Помилка могла призвести до звільнення спільної пам’яті, що створює ризики функціональних та безпекових проблем.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційні витоки даних через неправильне управління пам’яттю в середовищах CoCo VM. Середній рівень ризику вимагає уваги для уникнення можливих збоїв та забезпечення цілісності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід переглянути конфігурації середовищ CoCo VM, зменшити експозицію вразливих компонентів, моніторити системні логи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки