Вразливість UAF у Linux kernel у hugetlb fault pathway (CVE-2024-47676)

Виявлено та виправлено вразливість UAF у Linux kernel (CVE-2024-47676) з високою оцінкою ризику. Рекомендується оновлення ядра для захисту систем.
CVE-2024-47676CVSS 7.8Linux

Вразливість UAF у Linux kernel у hugetlb fault pathway (CVE-2024-47676)

Виявлено та виправлено вразливість UAF у Linux kernel (CVE-2024-47676) з високою оцінкою ризику. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
15.25%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість Use-After-Free (UAF) у модулі hugetlb, що виникає через неправильне звільнення пам’яті VMA під час обробки помилок hugetlb. Проблема пов’язана з некоректним управлінням блокуваннями, що може призвести до використання звільнених ресурсів.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне управління пам’яттю в ядрі Linux. Для операторів ІТ та власників інфраструктури це означає необхідність швидко оцінити вплив на свої системи, особливо якщо використовується функціонал hugetlb, та вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем, де використовується hugetlb, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки