CVE-2024-49885: Уразливість ядра Linux у механізмі kmalloc redzone
Виправлено уразливість CVE-2024-49885 у ядрі Linux, що викликала помилки очищення пам’яті в kmalloc redzone. Рекомендується оновити ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено уразливість у ядрі Linux, пов’язану з некоректним очищенням пам’яті в механізмі kmalloc redzone при увімкненому init_on_free=1. Це може призводити до помилок перевірки пам’яті та потенційних збоїв системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи через помилки в управлінні пам’яттю ядра. Хоча це не є прямою загрозою безпеці, збій у роботі ядра може вплинути на доступність сервісів та продуктивність.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до систем, моніторингу логів на наявність помилок пам’яті та пріоритизації оновлень ядра у планах безпеки.