CVE-2024-38610: Вразливість у ядрі Linux у драйвері acrn

Виявлено вразливість CVE-2024-38610 у ядрі Linux, що впливає на драйвер acrn. Рекомендується оновлення для забезпечення безпеки систем.
CVE-2024-38610CVSS 7.8Linux

CVE-2024-38610: Вразливість у ядрі Linux у драйвері acrn

Виявлено вразливість CVE-2024-38610 у ядрі Linux, що впливає на драйвер acrn. Рекомендується оновлення для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
11.75%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено вразливість у драйвері acrn, пов’язану з некоректною перевіркою прав доступу та обробкою сторінок пам’яті. Проблема могла призвести до небезпечного використання пам’яті та потенційних помилок типу use-after-free.

Бізнес-вплив

Ця вразливість може спричинити порушення цілісності пам’яті, що загрожує стабільності та безпеці систем, особливо у віртуалізованих середовищах, де використовується драйвер acrn. ІТ-оператори повинні врахувати можливі ризики несанкціонованого доступу або пошкодження даних у системах на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до віртуалізованих середовищ із драйвером acrn, переглянути журнали безпеки на наявність аномалій і пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки