CVE-2024-43900: luka use-after-free w jądrze Linux w module media: xc2028

Wykryto lukę use-after-free w module media: xc2028 jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2024-43900CVSS 7.8Linux

CVE-2024-43900: luka use-after-free w jądrze Linux w module media: xc2028

Wykryto lukę use-after-free w module media: xc2028 jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
11.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę use-after-free w funkcji load_firmware_cb() modułu media: xc2028. Problem polegał na dostępie do zwolnionej pamięci struktury tuner, co mogło prowadzić do niestabilności systemu lub potencjalnego wykorzystania.

Wpływ biznesowy

Luka ta może powodować awarie lub niestabilność systemu operacyjnego Linux, szczególnie w środowiskach korzystających z modułu media: xc2028. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na możliwe zakłócenia działania usług multimedialnych oraz ryzyko eskalacji problemów bezpieczeństwa w systemie.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-43900. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu media: xc2028, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS