Вразливість подвійного звільнення пам'яті в ядрі Linux (CVE-2024-46673)
Виправлено вразливість подвійного звільнення пам'яті в модулі aacraid ядра Linux, що може викликати нестабільність системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 21.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість подвійного звільнення пам'яті в модулі aacraid, що може призвести до нестабільної роботи системи при помилці ініціалізації апаратного забезпечення. Проблема виникає через неправильне очищення вказівника після звільнення пам'яті.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи або нестабільність системи, що впливає на надійність серверів і інфраструктури, які використовують драйвер aacraid для роботи з SCSI-пристроями. ІТ-оператори повинні враховувати ризики відмови сервісів та можливі наслідки для бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.