CVE-2024-49885: Уразливість ядра Linux у механізмі kmalloc redzone

Виправлено уразливість CVE-2024-49885 у ядрі Linux, що викликала помилки очищення пам’яті в kmalloc redzone. Рекомендується оновити ядро.
CVE-2024-49885CVSS 5.5Linux

CVE-2024-49885: Уразливість ядра Linux у механізмі kmalloc redzone

Виправлено уразливість CVE-2024-49885 у ядрі Linux, що викликала помилки очищення пам’яті в kmalloc redzone. Рекомендується оновити ядро.

CVSS
5.5 MEDIUM
EPSS
14.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено уразливість у ядрі Linux, пов’язану з некоректним очищенням пам’яті в механізмі kmalloc redzone при увімкненому init_on_free=1. Це може призводити до помилок перевірки пам’яті та потенційних збоїв системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи через помилки в управлінні пам’яттю ядра. Хоча це не є прямою загрозою безпеці, збій у роботі ядра може вплинути на доступність сервісів та продуктивність.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до систем, моніторингу логів на наявність помилок пам’яті та пріоритизації оновлень ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки