CVE-2024-40913: Вразливість у ядрі Linux у модулі cachefiles
Виявлено вразливість CVE-2024-40913 у ядрі Linux, що може призвести до Use-After-Free у модулі cachefiles. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 20.69%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість у модулі cachefiles, пов’язану з некоректним управлінням анонімним файловим дескриптором (anon_fd), що може призвести до використання після звільнення (Use-After-Free). Проблема виникає через неправильний порядок операцій при встановленні дескриптора у користувацькому просторі.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через помилки управління пам’яттю в ядрі Linux. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо у середовищах з активним використанням кешування файлів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують модуль cachefiles, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.