CVE-2024-38610: Вразливість у ядрі Linux у драйвері acrn
Виявлено вразливість CVE-2024-38610 у ядрі Linux, що впливає на драйвер acrn. Рекомендується оновлення для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 11.75%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено вразливість у драйвері acrn, пов’язану з некоректною перевіркою прав доступу та обробкою сторінок пам’яті. Проблема могла призвести до небезпечного використання пам’яті та потенційних помилок типу use-after-free.
Бізнес-вплив
Ця вразливість може спричинити порушення цілісності пам’яті, що загрожує стабільності та безпеці систем, особливо у віртуалізованих середовищах, де використовується драйвер acrn. ІТ-оператори повинні врахувати можливі ризики несанкціонованого доступу або пошкодження даних у системах на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до віртуалізованих середовищ із драйвером acrn, переглянути журнали безпеки на наявність аномалій і пріоритезувати оновлення систем, що використовують цей драйвер.