Вразливість у ядрі Linux: помилка використання після звільнення пам'яті в ublk
Вразливість CVE-2024-56764 у ядрі Linux може спричинити використання звільненого об’єкта gendisk. Рекомендується оновити ядро для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 9.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з некоректним обробленням пристрою ublk при невдачі функції add_disk(). Це може призвести до використання звільненого об’єкта gendisk, що створює ризик аварій або експлуатації.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні атаки, що використовують помилки пам’яті. Особливо це актуально для серверів і пристроїв, які активно використовують ublk у Linux ядрах. Вчасне усунення проблеми допоможе знизити ризики простоїв та компрометації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання ublk пристроїв, переглянути журнали на предмет аномалій та пріоритезувати патчі безпеки для ядра Linux.