CVE-2024-57904: Luka w jądrze Linux dotycząca obsługi urządzeń wejściowych ADC

Wysokie zagrożenie CVE-2024-57904 w jądrze Linux dotyczy błędnego zwalniania pamięci w module at91 ADC. Sprawdź zalecenia i aktualizacje.
CVE-2024-57904CVSS 7.8Linux

CVE-2024-57904: Luka w jądrze Linux dotycząca obsługi urządzeń wejściowych ADC

Wysokie zagrożenie CVE-2024-57904 w jądrze Linux dotyczy błędnego zwalniania pamięci w module at91 ADC. Sprawdź zalecenia i aktualizacje.

CVSS
7.8 HIGH
EPSS
13.81%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module iio: adc: at91, gdzie funkcja input_free_device() była wywoływana na niewłaściwym wskaźniku, co mogło prowadzić do błędów zarządzania pamięcią. Problem dotyczył funkcji at91_ts_register(), która w niektórych ścieżkach błędów nieprawidłowo zwalniała zasoby.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne eskalacje uprawnień poprzez błędy w zarządzaniu pamięcią w jądrze Linux. Operatorzy IT i właściciele infrastruktury korzystający z jąder Linux zawierających moduł at91 powinni zwrócić uwagę na aktualizacje, aby uniknąć ryzyka awarii lub ataków.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu at91 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami wejściowymi ADC.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS