CVE-2024-56640: Вразливість у ядрі Linux, пов’язана з використанням після звільнення в smc
Виправлено критичну вразливість use-after-free у підсистемі smc ядра Linux. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 13.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у підсистемі smc, що викликала помилку використання після звільнення (use-after-free) через неправильне керування лічильником посилань LGR/link. Ця помилка могла призвести до небезпечного доступу до ресурсів через передчасне обнулення лічильника посилань.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційні збої в роботі мережевих функцій, що використовують smc. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або експлуатації уразливості зловмисниками, особливо у середовищах із високим навантаженням на мережеві з’єднання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із активним використанням smc, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цю підсистему.