CVE-2024-39486: Вразливість у Linux kernel, що призводить до use-after-free

Вразливість CVE-2024-39486 у Linux kernel призводить до use-after-free через помилку в drm_file. Рекомендується оновити ядро для безпеки систем.
CVE-2024-39486CVSS 7.0Linux

CVE-2024-39486: Вразливість у Linux kernel, що призводить до use-after-free

Вразливість CVE-2024-39486 у Linux kernel призводить до use-after-free через помилку в drm_file. Рекомендується оновити ядро для безпеки систем.

CVSS
7.0 HIGH
EPSS
12.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у drm_file, пов’язану з некоректним підрахунком посилань на pid, що може призвести до use-after-free. Ця проблема виникає через умову гонки при оновленні pid у файлі, що потенційно дозволяє використання звільненого об’єкта.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні експлойти, що використовують use-after-free у ядрі Linux. Особливо це актуально для систем із увімкненим CONFIG_PREEMPT_RCU, де умова гонки більш ймовірна. Вразливість має високий рівень критичності (CVSS 7.0), тому її слід враховувати при управлінні безпекою серверів та пристроїв на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг журналів на аномалії та пріоритезувати оновлення систем із увімкненим CONFIG_PREEMPT_RCU. Також варто переглянути політики доступу до пристроїв DRM для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки