CVE-2024-46741: Уразливість подвійного звільнення пам'яті в ядрі Linux (fastrpc)

Виявлено уразливість подвійного звільнення пам'яті в модулі fastrpc ядра Linux. Рекомендується оновлення для забезпечення безпеки систем.
CVE-2024-46741CVSS 7.8Linux

CVE-2024-46741: Уразливість подвійного звільнення пам'яті в ядрі Linux (fastrpc)

Виявлено уразливість подвійного звільнення пам'яті в модулі fastrpc ядра Linux. Рекомендується оновлення для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
15.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість подвійного звільнення пам'яті в модулі fastrpc, що може призвести до нестабільної роботи або потенційного виконання шкідливого коду. Проблема виникає через некоректне звільнення буфера в обробці помилок mmap-запитів.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи системи або створити умови для підвищення привілеїв, що становить загрозу для стабільності та безпеки серверів на базі Linux. Власники інфраструктури повинні врахувати ризики, особливо у середовищах з високими вимогами до безперервності роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливого функціоналу, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки