CVE-2024-35792: Вразливість у ядрі Linux у криптографічному модулі rk3288

Виправлено критичну вразливість use after free у криптографічному модулі rk3288 ядра Linux. Рекомендується оновлення для забезпечення безпеки системи.
CVE-2024-35792CVSS 7.8Linux

CVE-2024-35792: Вразливість у ядрі Linux у криптографічному модулі rk3288

Виправлено критичну вразливість use after free у криптографічному модулі rk3288 ядра Linux. Рекомендується оновлення для забезпечення безпеки системи.

CVSS
7.8 HIGH
EPSS
13.06%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну вразливість у криптографічному модулі rk3288, пов’язану з використанням пам’яті після її звільнення (use after free) під час операції unprepare. Помилка виникала через неправильний порядок викликів unprepare та finalize, що могло призвести до нестабільності системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаного коду, що ставить під загрозу стабільність та безпеку Linux-систем. Для організацій, які використовують ядро Linux з криптографічними модулями rk3288, це може означати ризик простоїв або компрометації даних.

Рекомендовані дії адміністратора

Рекомендується оперативно оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити використання уразливих криптографічних функцій, переглянути журнали системи на предмет аномалій та забезпечити моніторинг системи для виявлення потенційних атак. Важливо також регулярно перевіряти оновлення від постачальника ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки