CVE-2024-35792: Вразливість у ядрі Linux у криптографічному модулі rk3288
Виправлено критичну вразливість use after free у криптографічному модулі rk3288 ядра Linux. Рекомендується оновлення для забезпечення безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 13.06%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну вразливість у криптографічному модулі rk3288, пов’язану з використанням пам’яті після її звільнення (use after free) під час операції unprepare. Помилка виникала через неправильний порядок викликів unprepare та finalize, що могло призвести до нестабільності системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаного коду, що ставить під загрозу стабільність та безпеку Linux-систем. Для організацій, які використовують ядро Linux з криптографічними модулями rk3288, це може означати ризик простоїв або компрометації даних.
Рекомендовані дії адміністратора
Рекомендується оперативно оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити використання уразливих криптографічних функцій, переглянути журнали системи на предмет аномалій та забезпечити моніторинг системи для виявлення потенційних атак. Важливо також регулярно перевіряти оновлення від постачальника ядра.