CVE-2024-49883: Вразливість use-after-free в ext4 у Debian Linux
Вразливість CVE-2024-49883 в ext4 файловій системі Debian Linux може призвести до use-after-free. Рекомендується оновити ядро для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 19.58%
- Активно використовується
- немає в KEV
- Продукт
- debian linux
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free в функції ext4_ext_insert_extent() файлової системи ext4. Ця помилка може призвести до некоректної роботи або потенційного виконання шкідливого коду через використання звільненого шляху.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують Debian Linux з файловою системою ext4, ця вразливість може спричинити нестабільність системи або підвищення привілеїв. Вразливість має високий рівень критичності (CVSS 7.8), тому її ігнорування може призвести до серйозних наслідків для безпеки та доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від Debian, що містять виправлення для CVE-2024-49883, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки організації.