CVE-2020-36785: Luka w jądrze Linux w module atomisp

Wysokie ryzyko luki CVE-2020-36785 w jądrze Linux. Zalecana szybka aktualizacja systemu w celu ochrony przed błędem use after free.
CVE-2020-36785CVSS 7.8Linux

CVE-2020-36785: Luka w jądrze Linux w module atomisp

Wysokie ryzyko luki CVE-2020-36785 w jądrze Linux. Zalecana szybka aktualizacja systemu w celu ochrony przed błędem use after free.

CVSS
7.8 HIGH
EPSS
13.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module atomisp, polegającą na błędnym użyciu pamięci po jej zwolnieniu (use after free) w funkcji atomisp_alloc_css_stat_bufs(). Problem dotyczy podwójnego zwolnienia pamięci na liście s3a_stats, co może prowadzić do niestabilności systemu.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie systemu lub umożliwić atakującemu eskalację uprawnień poprzez wykorzystanie błędów zarządzania pamięcią. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych przestojów i zagrożeń bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2020-36785. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS