CVE-2024-53171: Вразливість use-after-free в Linux kernel UBIFS

Вразливість CVE-2024-53171 у Linux kernel UBIFS може призвести до use-after-free. Рекомендується оновлення ядра для захисту систем.
CVE-2024-53171CVSS 7.8Linux

CVE-2024-53171: Вразливість use-after-free в Linux kernel UBIFS

Вразливість CVE-2024-53171 у Linux kernel UBIFS може призвести до use-after-free. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
20.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free в модулі UBIFS, що може призвести до аварійного завершення роботи або потенційного виконання шкідливого коду. Проблема виникає через неправильне оновлення вказівника на батьківський вузол у дереві індексів після операцій вставки та видалення.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або порушення цілісності даних у файловій системі UBIFS, що особливо критично для пристроїв з обмеженими ресурсами або вбудованих систем. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або втрати даних, що може вплинути на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити використання UBIFS з увімкненою автентифікацією, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цю файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки