Виправлення уразливості в ядрі Linux (CVE-2024-56573)

Уразливість у ядрі Linux (CVE-2024-56573) пов’язана з неправильним звільненням пам’яті. Рекомендується оновити ядро для безпеки системи.
CVE-2024-56573CVSS 5.5Linux

Виправлення уразливості в ядрі Linux (CVE-2024-56573)

Уразливість у ядрі Linux (CVE-2024-56573) пов’язана з неправильним звільненням пам’яті. Рекомендується оновити ядро для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
13.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з неправильним звільненням пам’яті у модулі efi/libstub. Проблема полягала у звільненні неправильного вказівника, що могло призвести до нестабільної роботи системи.

Бізнес-вплив

Ця помилка може спричинити некоректне звільнення пам’яті, що потенційно призводить до збоїв або підвищеного ризику експлуатації уразливості. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб забезпечити стабільність і безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто переглянути журнали системи на предмет аномалій та обмежити доступ до критичних систем до оновлення. Пріоритетність оновлення слід визначити відповідно до ризиків експлуатації у вашому середовищі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки