CVE-2024-46782: Вразливість use-after-free в ядрі Linux
Вразливість CVE-2024-46782 в Linux ядрі призводить до use-after-free. Рекомендується оновити ядро для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 14.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено вразливість use-after-free в модулі ila ядра Linux, що може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема полягає у неправильному порядку виклику функцій очищення ресурсів, що спричиняє доступ до вже звільненої пам’яті.
Бізнес-вплив
Ця вразливість може негативно вплинути на стабільність та безпеку систем, що працюють на Linux, особливо у середовищах з високим навантаженням мережевого трафіку. Для операторів ІТ та власників інфраструктури це означає ризик аварійних збоїв або потенційних атак, які можуть порушити роботу сервісів або призвести до витоку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та своєчасно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем до мережевого трафіку, що може активувати вразливість, а також посилити моніторинг логів на предмет аномальної поведінки. Пріоритетно планувати оновлення ядра для усунення цієї проблеми.