CVE-2024-50276: Вразливість подвійного звільнення пам'яті в Linux kernel
Виявлено та виправлено вразливість подвійного звільнення пам'яті в Linux kernel (CVE-2024-50276), що може спричинити аварійні зупинки системи.
- CVSS
- 9.8 CRITICAL
- EPSS
- 48.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість подвійного звільнення пам'яті (double free) у мережевому драйвері vertexcom mse102x, що може призводити до аварійних зупинок системи. Проблема виникала через неправильне звільнення буфера TX skb при розширенні його розміру.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи системи або аварійні зупинки, що негативно впливає на доступність мережевих сервісів. Для організацій, які використовують Linux з відповідним драйвером, це може призвести до простоїв і потенційних втрат даних. Важливо своєчасно оцінити вплив і вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання уразливого драйвера, переглянути журнали системи на предмет помилок, пов’язаних із мережею, та пріоритезувати оновлення системи. Також варто впровадити моніторинг стабільності мережевих компонентів.