Вразливість UAF у Linux kernel у hugetlb fault pathway (CVE-2024-47676)
Виявлено та виправлено вразливість UAF у Linux kernel (CVE-2024-47676) з високою оцінкою ризику. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 15.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість Use-After-Free (UAF) у модулі hugetlb, що виникає через неправильне звільнення пам’яті VMA під час обробки помилок hugetlb. Проблема пов’язана з некоректним управлінням блокуваннями, що може призвести до використання звільнених ресурсів.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне управління пам’яттю в ядрі Linux. Для операторів ІТ та власників інфраструктури це означає необхідність швидко оцінити вплив на свої системи, особливо якщо використовується функціонал hugetlb, та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем, де використовується hugetlb, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки.