CVE-2020-36788: Вразливість у ядрі Linux, пов’язана з використанням пам’яті після звільнення
Вразливість CVE-2020-36788 у ядрі Linux призводить до використання пам’яті після звільнення. Рекомендується оновити драйвер nouveau для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 14.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у модулі drm/nouveau, що призводила до використання пам’яті після її звільнення при помилках ініціалізації буфера. Це могло спричинити нестабільність системи або потенційні атаки.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 7.8) може викликати аварійне завершення роботи або порушення цілісності системи, що негативно впливає на стабільність та безпеку інфраструктури. Операторам ІТ слід врахувати можливі ризики для серверів і пристроїв на базі Linux, особливо тих, що використовують драйвер nouveau.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. За відсутності патчів слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують драйвер nouveau.