CVE-2024-41045: Вразливість у ядрі Linux пов’язана з обробкою таймерів BPF
Вразливість CVE-2024-41045 у ядрі Linux пов’язана з обробкою таймерів BPF, що може спричинити Use-After-Free. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 18.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з обробкою таймерів у підсистемі BPF, що може призвести до стану Use-After-Free через неправильне скасування таймерів. Проблема виникає при взаємодії двох таймерних зворотних викликів, які намагаються скасувати один одного, що може спричинити блокування або некоректне звільнення пам’яті.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через помилки управління пам’яттю в ядрі Linux. Для організацій, які використовують Linux із активним BPF, це підвищує ризик відмови в обслуговуванні або компрометації системи, особливо в середовищах з високим навантаженням на мережеві функції.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій BPF, що працюють з таймерами, переглянути журнали системи на предмет аномалій і пріоритетизувати оновлення систем, що найбільше піддаються ризику.