CVE-2020-36785: Luka w jądrze Linux w module atomisp
Wysokie ryzyko luki CVE-2020-36785 w jądrze Linux. Zalecana szybka aktualizacja systemu w celu ochrony przed błędem use after free.
- CVSS
- 7.8 HIGH
- EPSS
- 13.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module atomisp, polegającą na błędnym użyciu pamięci po jej zwolnieniu (use after free) w funkcji atomisp_alloc_css_stat_bufs(). Problem dotyczy podwójnego zwolnienia pamięci na liście s3a_stats, co może prowadzić do niestabilności systemu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie systemu lub umożliwić atakującemu eskalację uprawnień poprzez wykorzystanie błędów zarządzania pamięcią. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych przestojów i zagrożeń bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2020-36785. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji bezpieczeństwa.