CVE-2024-43891: Вразливість у ядрі Linux, пов’язана з обробкою файлів формату трасування

Виправлено вразливість CVE-2024-43891 у ядрі Linux, що пов’язана з use-after-free у файлах формату трасування подій. Рекомендується оновлення ядра.
CVE-2024-43891CVSS 4.7Linux

CVE-2024-43891: Вразливість у ядрі Linux, пов’язана з обробкою файлів формату трасування

Виправлено вразливість CVE-2024-43891 у ядрі Linux, що пов’язана з use-after-free у файлах формату трасування подій. Рекомендується оновлення ядра.

CVSS
4.7 MEDIUM
EPSS
13.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою файлів формату трасування подій, що може призвести до використання звільнених даних (use-after-free). Проблема виникала через пропуск перевірки стану файлу формату, що створювало умови для гонки при динамічному створенні та звільненні подій.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне витікання пам’яті через доступ до вже звільнених ресурсів у підсистемі трасування ядра Linux. Для операторів ІТ та власників інфраструктури це означає необхідність контролю оновлень ядра та зниження ризиків, пов’язаних із трасуванням подій, особливо у середовищах з активним використанням динамічних подій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до підсистеми трасування, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, які використовують динамічне трасування подій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки