CVE-2024-42285: Вразливість use-after-free в Linux kernel RDMA/iwcm
Виправлено критичну вразливість use-after-free в RDMA/iwcm Linux kernel. Рекомендується оновити ядро для захисту систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 56.05%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено критичну вразливість use-after-free у підсистемі RDMA/iwcm, пов’язану з некоректним звільненням пам’яті при знищенні CM ID. Ця помилка могла призвести до нестабільної роботи ядра або потенційного виконання шкідливого коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає підвищений ризик збоїв у роботі систем на базі Linux kernel, особливо тих, що використовують RDMA. Зловмисники можуть експлуатувати цю помилку для порушення цілісності системи або викликати відмову в обслуговуванні, що впливає на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання RDMA/iwcm, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують цю функціональність.