CVE-2024-53166: Вразливість use-after-free у Linux kernel BFQ

Вразливість CVE-2024-53166 у Linux kernel BFQ може призвести до use-after-free. Рекомендується оновити ядро для захисту систем.
CVE-2024-53166CVSS 7.8Linux

CVE-2024-53166: Вразливість use-after-free у Linux kernel BFQ

Вразливість CVE-2024-53166 у Linux kernel BFQ може призвести до use-after-free. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
17.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free (UAF) у функції bfq_limit_depth(), що може виникати при спільному використанні io_context кількома задачами. Ця помилка може призвести до нестабільної роботи системи або потенційних атак.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої у роботі систем, що використовують BFQ планувальник вводу/виводу, особливо при застосуванні io_uring. Це може вплинути на продуктивність та надійність серверів, що працюють на Linux kernel версії 6.6 та суміжних. Ризик експлуатації оцінюється як високий (CVSS 7.8).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання BFQ та io_uring, провести аудит логів на наявність аномалій і пріоритезувати оновлення систем, що використовують уразливі версії ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки