CVE-2024-49883: Вразливість use-after-free в ext4 у Debian Linux

Вразливість CVE-2024-49883 в ext4 файловій системі Debian Linux може призвести до use-after-free. Рекомендується оновити ядро для безпеки.
CVE-2024-49883CVSS 7.8Linux

CVE-2024-49883: Вразливість use-after-free в ext4 у Debian Linux

Вразливість CVE-2024-49883 в ext4 файловій системі Debian Linux може призвести до use-after-free. Рекомендується оновити ядро для безпеки.

CVSS
7.8 HIGH
EPSS
19.58%
Активно використовується
немає в KEV
Продукт
debian linux

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free в функції ext4_ext_insert_extent() файлової системи ext4. Ця помилка може призвести до некоректної роботи або потенційного виконання шкідливого коду через використання звільненого шляху.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують Debian Linux з файловою системою ext4, ця вразливість може спричинити нестабільність системи або підвищення привілеїв. Вразливість має високий рівень критичності (CVSS 7.8), тому її ігнорування може призвести до серйозних наслідків для безпеки та доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від Debian, що містять виправлення для CVE-2024-49883, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки