CVE-2024-53171: Вразливість use-after-free в Linux kernel UBIFS
Вразливість CVE-2024-53171 у Linux kernel UBIFS може призвести до use-after-free. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 20.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free в модулі UBIFS, що може призвести до аварійного завершення роботи або потенційного виконання шкідливого коду. Проблема виникає через неправильне оновлення вказівника на батьківський вузол у дереві індексів після операцій вставки та видалення.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або порушення цілісності даних у файловій системі UBIFS, що особливо критично для пристроїв з обмеженими ресурсами або вбудованих систем. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або втрати даних, що може вплинути на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити використання UBIFS з увімкненою автентифікацією, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цю файлову систему.