CVE-2024-58002: Luka w jądrze Linux dotycząca wskaźników w uvcvideo

Wysokie zagrożenie w jądrze Linux (CVE-2024-58002) związane z wiszącymi wskaźnikami w module uvcvideo. Zalecane szybkie aktualizacje.
CVE-2024-58002CVSS 7.8Linux

CVE-2024-58002: Luka w jądrze Linux dotycząca wskaźników w uvcvideo

Wysokie zagrożenie w jądrze Linux (CVE-2024-58002) związane z wiszącymi wskaźnikami w module uvcvideo. Zalecane szybkie aktualizacje.

CVSS
7.8 HIGH
EPSS
13.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module uvcvideo, gdzie po zamknięciu deskryptora pliku pozostawały wiszące wskaźniki do zwolnionej pamięci. Problem dotyczył asynchronicznych operacji sterowania, które mogły odwoływać się do nieaktualnych wskaźników, co mogło prowadzić do niestabilności systemu.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie lub nieprzewidziane zachowania systemu, co wpływa na stabilność i bezpieczeństwo środowisk korzystających z modułu uvcvideo. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z obsługą urządzeń wideo i asynchronicznych operacji sterowania w jądrze Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę usuwającą wiszące wskaźniki w module uvcvideo. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowane operacje oraz monitorować logi systemowe pod kątem nietypowych błędów związanych z urządzeniami wideo.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS