CVE-2024-40958: Вразливість ядра Linux у обробці нульового лічильника посилань
Вразливість CVE-2024-40958 у Linux kernel може спричинити kernel panic через помилку use-after-free. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 18.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною обробкою об’єктів із нульовим лічильником посилань у функції get_net_ns(). Це може призвести до помилки use-after-free і викликати аварійне завершення роботи ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає ризик нестабільної роботи системи через потенційний kernel panic. Уразливість може вплинути на мережеві функції, зокрема при роботі з мережевими просторами і тунельними інтерфейсами, що може призвести до простоїв або втрати доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують мережеві простори та тунельні інтерфейси, а також переглянути журнали на предмет аномалій. Важливо впровадити моніторинг стабільності ядра та планувати оновлення безпеки.