CVE-2024-56759: Вразливість use-after-free у ядрі Linux (btrfs)
Висококритична вразливість use-after-free у файловій системі btrfs ядра Linux. Рекомендується оновлення для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 12.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено критичну вразливість use-after-free у файловій системі btrfs, що виникає при копіюванні блоку дерева (COW) за увімкненого трасування та пріоритетного планування. Ця помилка може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 7.8) може вплинути на стабільність та безпеку систем, що використовують файлову систему btrfs на Linux з увімкненим трасуванням і пріоритетним плануванням. Це може призвести до аварійного завершення роботи або експлуатації для підвищення привілеїв, що є ризиком для ІТ-інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання btrfs з увімкненим трасуванням і пріоритетним плануванням, переглянути журнали системи на ознаки експлуатації та пріоритезувати оновлення в рамках політики безпеки.