CVE-2024-42285: Вразливість use-after-free в Linux kernel RDMA/iwcm

Виправлено критичну вразливість use-after-free в RDMA/iwcm Linux kernel. Рекомендується оновити ядро для захисту систем.
CVE-2024-42285CVSS 9.8Linux

CVE-2024-42285: Вразливість use-after-free в Linux kernel RDMA/iwcm

Виправлено критичну вразливість use-after-free в RDMA/iwcm Linux kernel. Рекомендується оновити ядро для захисту систем.

CVSS
9.8 CRITICAL
EPSS
56.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено критичну вразливість use-after-free у підсистемі RDMA/iwcm, пов’язану з некоректним звільненням пам’яті при знищенні CM ID. Ця помилка могла призвести до нестабільної роботи ядра або потенційного виконання шкідливого коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає підвищений ризик збоїв у роботі систем на базі Linux kernel, особливо тих, що використовують RDMA. Зловмисники можуть експлуатувати цю помилку для порушення цілісності системи або викликати відмову в обслуговуванні, що впливає на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання RDMA/iwcm, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки