CVE-2024-49854: Вразливість Use-After-Free у Linux kernel (bfq)

Вразливість CVE-2024-49854 у Linux kernel bfq може викликати Use-After-Free. Рекомендується оновити ядро для безпеки системи.
CVE-2024-49854CVSS 7.8Linux

CVE-2024-49854: Вразливість Use-After-Free у Linux kernel (bfq)

Вразливість CVE-2024-49854 у Linux kernel bfq може викликати Use-After-Free. Рекомендується оновити ядро для безпеки системи.

CVSS
7.8 HIGH
EPSS
12.3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість Use-After-Free (UAF) у підсистемі bfq, що може виникати при доступі до waker_bfqq після розділення об'єкта bfqq. Ця помилка пов’язана з некоректним управлінням пам’яттю, що може призвести до нестабільності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі системи або потенційно стати вектором для підвищення привілеїв. Оцінка ризику залежить від використання підсистеми bfq у вашому середовищі. Важливо своєчасно оновити ядро Linux, щоб уникнути можливих проблем із безпекою та стабільністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують bfq, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки