CVE-2024-39486: Вразливість у Linux kernel, що призводить до use-after-free
Вразливість CVE-2024-39486 у Linux kernel призводить до use-after-free через помилку в drm_file. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 7.0 HIGH
- EPSS
- 12.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у drm_file, пов’язану з некоректним підрахунком посилань на pid, що може призвести до use-after-free. Ця проблема виникає через умову гонки при оновленні pid у файлі, що потенційно дозволяє використання звільненого об’єкта.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні експлойти, що використовують use-after-free у ядрі Linux. Особливо це актуально для систем із увімкненим CONFIG_PREEMPT_RCU, де умова гонки більш ймовірна. Вразливість має високий рівень критичності (CVSS 7.0), тому її слід враховувати при управлінні безпекою серверів та пристроїв на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг журналів на аномалії та пріоритезувати оновлення систем із увімкненим CONFIG_PREEMPT_RCU. Також варто переглянути політики доступу до пристроїв DRM для зменшення ризиків.