CVE-2024-43891: Вразливість у ядрі Linux, пов’язана з обробкою файлів формату трасування
Виправлено вразливість CVE-2024-43891 у ядрі Linux, що пов’язана з use-after-free у файлах формату трасування подій. Рекомендується оновлення ядра.
- CVSS
- 4.7 MEDIUM
- EPSS
- 13.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою файлів формату трасування подій, що може призвести до використання звільнених даних (use-after-free). Проблема виникала через пропуск перевірки стану файлу формату, що створювало умови для гонки при динамічному створенні та звільненні подій.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне витікання пам’яті через доступ до вже звільнених ресурсів у підсистемі трасування ядра Linux. Для операторів ІТ та власників інфраструктури це означає необхідність контролю оновлень ядра та зниження ризиків, пов’язаних із трасуванням подій, особливо у середовищах з активним використанням динамічних подій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до підсистеми трасування, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, які використовують динамічне трасування подій.