Вразливість у Linux kernel: виправлення use-after-free у tcp reqsk_timer_handler

Виправлено критичну use-after-free в Linux kernel TCP. Оновіть ядро для захисту від потенційних атак та збоїв системи.
CVE-2024-53206CVSS 7.8Linux

Вразливість у Linux kernel: виправлення use-after-free у tcp reqsk_timer_handler

Виправлено критичну use-after-free в Linux kernel TCP. Оновіть ядро для захисту від потенційних атак та збоїв системи.

CVSS
7.8 HIGH
EPSS
13.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено критичну вразливість use-after-free у функції reqsk_timer_handler, пов’язану з обробкою TCP-запитів. Проблема виникала через неправильне звільнення пам’яті, що могло призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість з високою оцінкою CVSS 7.8 може спричинити збій або непередбачувану поведінку серверів на базі Linux, що впливає на стабільність мережевих сервісів. Для операторів ІТ та власників інфраструктури важливо оперативно оцінити ризики та оновити ядро для запобігання потенційним атакам або відмовам у роботі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій у роботі TCP, а також пріоритезувати патчі для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки