CVE-2024-46782: Вразливість use-after-free в ядрі Linux

Вразливість CVE-2024-46782 в Linux ядрі призводить до use-after-free. Рекомендується оновити ядро для забезпечення безпеки систем.
CVE-2024-46782CVSS 7.8Linux

CVE-2024-46782: Вразливість use-after-free в ядрі Linux

Вразливість CVE-2024-46782 в Linux ядрі призводить до use-after-free. Рекомендується оновити ядро для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
14.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість use-after-free в модулі ila ядра Linux, що може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема полягає у неправильному порядку виклику функцій очищення ресурсів, що спричиняє доступ до вже звільненої пам’яті.

Бізнес-вплив

Ця вразливість може негативно вплинути на стабільність та безпеку систем, що працюють на Linux, особливо у середовищах з високим навантаженням мережевого трафіку. Для операторів ІТ та власників інфраструктури це означає ризик аварійних збоїв або потенційних атак, які можуть порушити роботу сервісів або призвести до витоку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та своєчасно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем до мережевого трафіку, що може активувати вразливість, а також посилити моніторинг логів на предмет аномальної поведінки. Пріоритетно планувати оновлення ядра для усунення цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки