CVE-2024-49854: Вразливість Use-After-Free у Linux kernel (bfq)
Вразливість CVE-2024-49854 у Linux kernel bfq може викликати Use-After-Free. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 12.3%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість Use-After-Free (UAF) у підсистемі bfq, що може виникати при доступі до waker_bfqq після розділення об'єкта bfqq. Ця помилка пов’язана з некоректним управлінням пам’яттю, що може призвести до нестабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі системи або потенційно стати вектором для підвищення привілеїв. Оцінка ризику залежить від використання підсистеми bfq у вашому середовищі. Важливо своєчасно оновити ядро Linux, щоб уникнути можливих проблем із безпекою та стабільністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують bfq, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.