CVE-2024-42302: Вразливість use-after-free у Debian Linux Kernel
Вразливість CVE-2024-42302 у Debian Linux ядрі може спричинити аварії через некоректний доступ до пам’яті при одночасній обробці PCI-пристроїв. Рекомендується оновлення.
- CVSS
- 7.8 HIGH
- EPSS
- 13.55%
- Активно використовується
- немає в KEV
- Продукт
- debian linux
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free, що виникає при одночасній обробці DPC-події та гарячому вилученні PCI-пристрою. Проблема може призвести до аварійного завершення роботи ядра через некоректний доступ до пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або відмову в обслуговуванні на серверах та пристроях, що використовують Debian Linux з ядром версії 5.10+ до 6.9. Вона особливо актуальна для інфраструктур з активним використанням PCI-пристроїв та динамічним керуванням їх підключенням, що може вплинути на доступність сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра від Debian, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати одночасне використання DPC-подій і гарячого вилучення PCI-пристроїв, переглянути журнали системи на предмет помилок, а також пріоритезувати оновлення системи для зниження ризиків.