CVE-2024-50276: Вразливість подвійного звільнення пам'яті в Linux kernel

Виявлено та виправлено вразливість подвійного звільнення пам'яті в Linux kernel (CVE-2024-50276), що може спричинити аварійні зупинки системи.
CVE-2024-50276CVSS 9.8Linux

CVE-2024-50276: Вразливість подвійного звільнення пам'яті в Linux kernel

Виявлено та виправлено вразливість подвійного звільнення пам'яті в Linux kernel (CVE-2024-50276), що може спричинити аварійні зупинки системи.

CVSS
9.8 CRITICAL
EPSS
48.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість подвійного звільнення пам'яті (double free) у мережевому драйвері vertexcom mse102x, що може призводити до аварійних зупинок системи. Проблема виникала через неправильне звільнення буфера TX skb при розширенні його розміру.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи системи або аварійні зупинки, що негативно впливає на доступність мережевих сервісів. Для організацій, які використовують Linux з відповідним драйвером, це може призвести до простоїв і потенційних втрат даних. Важливо своєчасно оцінити вплив і вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання уразливого драйвера, переглянути журнали системи на предмет помилок, пов’язаних із мережею, та пріоритезувати оновлення системи. Також варто впровадити моніторинг стабільності мережевих компонентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки