CVE-2024-57904: Luka w jądrze Linux dotycząca obsługi urządzeń wejściowych ADC
Wysokie zagrożenie CVE-2024-57904 w jądrze Linux dotyczy błędnego zwalniania pamięci w module at91 ADC. Sprawdź zalecenia i aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 13.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module iio: adc: at91, gdzie funkcja input_free_device() była wywoływana na niewłaściwym wskaźniku, co mogło prowadzić do błędów zarządzania pamięcią. Problem dotyczył funkcji at91_ts_register(), która w niektórych ścieżkach błędów nieprawidłowo zwalniała zasoby.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne eskalacje uprawnień poprzez błędy w zarządzaniu pamięcią w jądrze Linux. Operatorzy IT i właściciele infrastruktury korzystający z jąder Linux zawierających moduł at91 powinni zwrócić uwagę na aktualizacje, aby uniknąć ryzyka awarii lub ataków.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu at91 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami wejściowymi ADC.