Вразливість у Linux kernel: use-after-free у cpu5wdt (CVE-2024-38630)
Виправлено критичну вразливість use-after-free у модулі cpu5wdt Linux kernel. Рекомендується оновлення для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 16.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість use-after-free у модулі cpu5wdt, що виникає через неправильне завершення таймера під час видалення модуля. Це може призвести до запису у звільнену область пам’яті, що створює ризик нестабільності або експлуатації.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі системи або потенційні атаки, що використовують помилки пам’яті. Високий рівень CVSS (7.8) вказує на серйозний ризик, особливо у середовищах з активним використанням модуля cpu5wdt.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення неможливе негайно, слід мінімізувати використання модуля cpu5wdt, переглянути журнали на предмет аномалій, обмежити доступ до систем, що можуть бути уразливими, та планувати пріоритетне оновлення.