CVE-2024-58002: Luka w jądrze Linux dotycząca wskaźników w uvcvideo
Wysokie zagrożenie w jądrze Linux (CVE-2024-58002) związane z wiszącymi wskaźnikami w module uvcvideo. Zalecane szybkie aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 13.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module uvcvideo, gdzie po zamknięciu deskryptora pliku pozostawały wiszące wskaźniki do zwolnionej pamięci. Problem dotyczył asynchronicznych operacji sterowania, które mogły odwoływać się do nieaktualnych wskaźników, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie lub nieprzewidziane zachowania systemu, co wpływa na stabilność i bezpieczeństwo środowisk korzystających z modułu uvcvideo. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z obsługą urządzeń wideo i asynchronicznych operacji sterowania w jądrze Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę usuwającą wiszące wskaźniki w module uvcvideo. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowane operacje oraz monitorować logi systemowe pod kątem nietypowych błędów związanych z urządzeniami wideo.