CVE-2024-53057: Вразливість у Linux kernel у механізмі qdisc

Вразливість CVE-2024-53057 у Linux kernel може викликати Use-After-Free у мережевому стеку. Рекомендується оновлення ядра для безпеки.
CVE-2024-53057CVSS 7.8Linux

CVE-2024-53057: Вразливість у Linux kernel у механізмі qdisc

Вразливість CVE-2024-53057 у Linux kernel може викликати Use-After-Free у мережевому стеку. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
21.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено вразливість у функції qdisc_tree_reduce_backlog, що може призвести до використання звільненого ресурсу (Use-After-Free) через некоректну обробку egress qdiscs з major handle ffff:. Цю проблему виправлено шляхом коректного припинення ітерації на рівні TC_H_ROOT.

Бізнес-вплив

Вразливість може спричинити нестабільність або потенційне виконання небажаного коду в мережевому стеку Linux, що впливає на безпеку та надійність систем, особливо у середовищах з активним використанням мережевих черг (qdiscs). Операторам слід оцінити ризики для інфраструктури та пріоритетно впровадити оновлення ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання специфічних qdiscs з major handle ffff: та переглянути журнали системи на предмет аномалій у роботі мережевого стеку. Загалом, слід зменшити експозицію систем до потенційних атак через мережеві інтерфейси.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки