CVE-2024-56640: Вразливість у ядрі Linux, пов’язана з використанням після звільнення в smc

Виправлено критичну вразливість use-after-free у підсистемі smc ядра Linux. Рекомендується оновити ядро для безпеки систем.
CVE-2024-56640CVSS 7.8Linux

CVE-2024-56640: Вразливість у ядрі Linux, пов’язана з використанням після звільнення в smc

Виправлено критичну вразливість use-after-free у підсистемі smc ядра Linux. Рекомендується оновити ядро для безпеки систем.

CVSS
7.8 HIGH
EPSS
13.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у підсистемі smc, що викликала помилку використання після звільнення (use-after-free) через неправильне керування лічильником посилань LGR/link. Ця помилка могла призвести до небезпечного доступу до ресурсів через передчасне обнулення лічильника посилань.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційні збої в роботі мережевих функцій, що використовують smc. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або експлуатації уразливості зловмисниками, особливо у середовищах із високим навантаженням на мережеві з’єднання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із активним використанням smc, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цю підсистему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки