CVE-2024-41045: Вразливість у ядрі Linux пов’язана з обробкою таймерів BPF

Вразливість CVE-2024-41045 у ядрі Linux пов’язана з обробкою таймерів BPF, що може спричинити Use-After-Free. Рекомендується оновити ядро для захисту систем.
CVE-2024-41045CVSS 7.8Linux

CVE-2024-41045: Вразливість у ядрі Linux пов’язана з обробкою таймерів BPF

Вразливість CVE-2024-41045 у ядрі Linux пов’язана з обробкою таймерів BPF, що може спричинити Use-After-Free. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
18.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з обробкою таймерів у підсистемі BPF, що може призвести до стану Use-After-Free через неправильне скасування таймерів. Проблема виникає при взаємодії двох таймерних зворотних викликів, які намагаються скасувати один одного, що може спричинити блокування або некоректне звільнення пам’яті.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через помилки управління пам’яттю в ядрі Linux. Для організацій, які використовують Linux із активним BPF, це підвищує ризик відмови в обслуговуванні або компрометації системи, особливо в середовищах з високим навантаженням на мережеві функції.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій BPF, що працюють з таймерами, переглянути журнали системи на предмет аномалій і пріоритетизувати оновлення систем, що найбільше піддаються ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки