CVE-2024-26996: Вразливість use-after-free у Linux kernel USB NCM

Виправлено критичну вразливість use-after-free у Linux kernel, що впливає на USB NCM. Рекомендується оновити ядро для захисту систем.
CVE-2024-26996CVSS 7.8Linux

CVE-2024-26996: Вразливість use-after-free у Linux kernel USB NCM

Виправлено критичну вразливість use-after-free у Linux kernel, що впливає на USB NCM. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
14.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість use-after-free у функції USB NCM, що виникає при помилці транспорту USB під час повторного зв’язування інтерфейсу usb0. Це може призвести до звернення до вже звільнених об’єктів пам’яті та потенційного збою ядра.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або відмову в обслуговуванні через аварійне завершення роботи ядра Linux на пристроях із увімкненою підтримкою USB NCM. Вона особливо критична для серверів і вбудованих систем, що використовують USB-з’єднання для мережевого обміну даними.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до уразливих інтерфейсів USB, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення для систем із активним використанням USB NCM.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки