CVE-2024-40958: Вразливість ядра Linux у обробці нульового лічильника посилань

Вразливість CVE-2024-40958 у Linux kernel може спричинити kernel panic через помилку use-after-free. Рекомендується оновлення ядра.
CVE-2024-40958CVSS 7.8Linux

CVE-2024-40958: Вразливість ядра Linux у обробці нульового лічильника посилань

Вразливість CVE-2024-40958 у Linux kernel може спричинити kernel panic через помилку use-after-free. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
18.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною обробкою об’єктів із нульовим лічильником посилань у функції get_net_ns(). Це може призвести до помилки use-after-free і викликати аварійне завершення роботи ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає ризик нестабільної роботи системи через потенційний kernel panic. Уразливість може вплинути на мережеві функції, зокрема при роботі з мережевими просторами і тунельними інтерфейсами, що може призвести до простоїв або втрати доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують мережеві простори та тунельні інтерфейси, а також переглянути журнали на предмет аномалій. Важливо впровадити моніторинг стабільності ядра та планувати оновлення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки