Вразливість у Linux kernel: use-after-free у cpu5wdt (CVE-2024-38630)

Виправлено критичну вразливість use-after-free у модулі cpu5wdt Linux kernel. Рекомендується оновлення для захисту систем.
CVE-2024-38630CVSS 7.8Linux

Вразливість у Linux kernel: use-after-free у cpu5wdt (CVE-2024-38630)

Виправлено критичну вразливість use-after-free у модулі cpu5wdt Linux kernel. Рекомендується оновлення для захисту систем.

CVSS
7.8 HIGH
EPSS
16.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість use-after-free у модулі cpu5wdt, що виникає через неправильне завершення таймера під час видалення модуля. Це може призвести до запису у звільнену область пам’яті, що створює ризик нестабільності або експлуатації.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі системи або потенційні атаки, що використовують помилки пам’яті. Високий рівень CVSS (7.8) вказує на серйозний ризик, особливо у середовищах з активним використанням модуля cpu5wdt.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення неможливе негайно, слід мінімізувати використання модуля cpu5wdt, переглянути журнали на предмет аномалій, обмежити доступ до систем, що можуть бути уразливими, та планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки