Вразливість подвійного звільнення пам'яті в ядрі Linux (CVE-2024-50071)

Виправлено вразливість подвійного звільнення пам'яті в ядрі Linux (CVE-2024-50071) з високим рівнем ризику. Рекомендується оновлення ядра для захисту систем.
CVE-2024-50071CVSS 7.8Linux

Вразливість подвійного звільнення пам'яті в ядрі Linux (CVE-2024-50071)

Виправлено вразливість подвійного звільнення пам'яті в ядрі Linux (CVE-2024-50071) з високим рівнем ризику. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
9.84%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість подвійного звільнення пам'яті в компоненті pinctrl для Nuvoton. Проблема виникала через некоректне управління пам'яттю, що могло призвести до нестабільності системи або потенційного виконання шкідливого коду.

Бізнес-вплив

Ця вразливість з високим рівнем критичності (CVSS 7.8) може спричинити аварійне завершення роботи системи або порушення цілісності пам'яті, що негативно впливає на стабільність та безпеку інфраструктури. Операторам ІТ-систем слід врахувати можливі ризики для серверів на базі Linux, особливо якщо використовується уразливий компонент ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки