CVE-2024-26996: Вразливість use-after-free у Linux kernel USB NCM
Виправлено критичну вразливість use-after-free у Linux kernel, що впливає на USB NCM. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 14.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість use-after-free у функції USB NCM, що виникає при помилці транспорту USB під час повторного зв’язування інтерфейсу usb0. Це може призвести до звернення до вже звільнених об’єктів пам’яті та потенційного збою ядра.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або відмову в обслуговуванні через аварійне завершення роботи ядра Linux на пристроях із увімкненою підтримкою USB NCM. Вона особливо критична для серверів і вбудованих систем, що використовують USB-з’єднання для мережевого обміну даними.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до уразливих інтерфейсів USB, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення для систем із активним використанням USB NCM.