CVE-2024-49982: Вразливість use-after-free у ядрі Linux

Виправлено критичну вразливість use-after-free у ядрі Linux, що може призвести до аварій або виконання коду. Рекомендується оновлення.
CVE-2024-49982CVSS 7.8Linux

CVE-2024-49982: Вразливість use-after-free у ядрі Linux

Виправлено критичну вразливість use-after-free у ядрі Linux, що може призвести до аварій або виконання коду. Рекомендується оновлення.

CVSS
7.8 HIGH
EPSS
17.29%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість use-after-free, пов’язану з обробкою пакетів у модулі aoe. Проблема виникала через неправильне управління лічильником посилань на мережеві пристрої, що могло призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційне виконання шкідливого коду, що негативно впливає на стабільність та безпеку серверів і інфраструктури на базі Linux. Операторам ІТ важливо врахувати високий рівень ризику (CVSS 7.8) та пріоритетно оцінити необхідність оновлення систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки