Вразливість подвійного звільнення пам'яті в ядрі Linux (CVE-2024-50071)
Виправлено вразливість подвійного звільнення пам'яті в ядрі Linux (CVE-2024-50071) з високим рівнем ризику. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 9.84%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість подвійного звільнення пам'яті в компоненті pinctrl для Nuvoton. Проблема виникала через некоректне управління пам'яттю, що могло призвести до нестабільності системи або потенційного виконання шкідливого коду.
Бізнес-вплив
Ця вразливість з високим рівнем критичності (CVSS 7.8) може спричинити аварійне завершення роботи системи або порушення цілісності пам'яті, що негативно впливає на стабільність та безпеку інфраструктури. Операторам ІТ-систем слід врахувати можливі ризики для серверів на базі Linux, особливо якщо використовується уразливий компонент ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.