Уразливість у ядрі Linux: використання після звільнення в ncsi
Уразливість CVE-2024-49945 у ядрі Linux може викликати помилки використання після звільнення в ncsi. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректним відключенням роботи ncsi перед звільненням відповідної структури. Це може призвести до помилок використання після звільнення або аварійного завершення роботи ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або відмову в обслуговуванні через аварійне завершення роботи ядра. Особливо це актуально для систем, що використовують ncsi для мережевого управління, де помилки можуть вплинути на доступність та надійність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити доступ до систем, що використовують ncsi, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки.