CVE-2024-40913: Вразливість у ядрі Linux у модулі cachefiles

Виявлено вразливість CVE-2024-40913 у ядрі Linux, що може призвести до Use-After-Free у модулі cachefiles. Рекомендується оновлення ядра.
CVE-2024-40913CVSS 7.8Linux

CVE-2024-40913: Вразливість у ядрі Linux у модулі cachefiles

Виявлено вразливість CVE-2024-40913 у ядрі Linux, що може призвести до Use-After-Free у модулі cachefiles. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
20.69%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість у модулі cachefiles, пов’язану з некоректним управлінням анонімним файловим дескриптором (anon_fd), що може призвести до використання після звільнення (Use-After-Free). Проблема виникає через неправильний порядок операцій при встановленні дескриптора у користувацькому просторі.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через помилки управління пам’яттю в ядрі Linux. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо у середовищах з активним використанням кешування файлів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують модуль cachefiles, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки