CVE-2024-27043: Уразливість use-after-free в ядрі Linux у модулі DVB
Виявлено уразливість use-after-free в ядрі Linux (CVE-2024-27043) у модулі DVB. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 20.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено уразливість use-after-free у модулі DVB, що може призвести до нестабільної роботи або потенційного виконання шкідливого коду. Проблема виникає через неправильне очищення вказівника після звільнення пам’яті в функції dvb_register_device.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи або підвищення привілеїв, що становить ризик для серверів і пристроїв на базі Linux, які використовують медіа-модулі DVB. Вразливість має високий рівень критичності (CVSS 7.8), тому її ігнорування може призвести до серйозних наслідків для безпеки інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення в рамках плану безпеки.