CVE-2024-39479: Уразливість у Linux kernel i915 hwmon призводить до Use-After-Free
Виявлено уразливість CVE-2024-39479 у Linux kernel i915 hwmon, що може призвести до Use-After-Free. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 12.45%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel в компоненті i915 hwmon виявлено уразливість Use-After-Free через неправильний порядок звільнення ресурсів при відв'язуванні пристрою. Це може призвести до нестабільної роботи або потенційного виконання шкідливого коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують Linux kernel з i915, ця уразливість може спричинити збої в роботі системи або підвищений ризик компрометації через некоректне звільнення пам'яті. Вразливість має високий рівень критичності (CVSS 7.8), тому її слід враховувати при плануванні оновлень та безпекових заходів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-39479, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з i915, переглянути журнали на предмет аномалій та пріоритезувати патчі для систем з високим ризиком експлуатації.