CVE-2024-49982: Вразливість use-after-free у ядрі Linux
Виправлено критичну вразливість use-after-free у ядрі Linux, що може призвести до аварій або виконання коду. Рекомендується оновлення.
- CVSS
- 7.8 HIGH
- EPSS
- 17.29%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість use-after-free, пов’язану з обробкою пакетів у модулі aoe. Проблема виникала через неправильне управління лічильником посилань на мережеві пристрої, що могло призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційне виконання шкідливого коду, що негативно впливає на стабільність та безпеку серверів і інфраструктури на базі Linux. Операторам ІТ важливо врахувати високий рівень ризику (CVSS 7.8) та пріоритетно оцінити необхідність оновлення систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати подальші заходи безпеки.