CVE-2024-38627: Вразливість подвійного звільнення пам’яті в ядрі Linux
Виявлено вразливість подвійного звільнення пам’яті в Linux kernel (CVE-2024-38627). Рекомендується оновлення для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 16.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість подвійного звільнення пам’яті у функції stm_register_device(). Виклик put_device() призводив до повторного звільнення пам’яті, що могло спричинити нестабільність системи або потенційні атаки.
Бізнес-вплив
Ця вразливість з високим рівнем критичності (CVSS 7.8) може викликати аварійне завершення роботи ядра або створити умови для виконання шкідливого коду. Для операторів ІТ та власників інфраструктури це означає ризик втрати доступності системи та потенційні загрози безпеці, особливо у середовищах з високою навантаженістю або критичними сервісами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки організації.