Вразливість у Linux kernel: use-after-free у tcpm_register_source_caps (CVE-2024-40903)

Виправлено вразливість use-after-free у Linux kernel (CVE-2024-40903), що впливає на USB Type-C. Рекомендується оновлення ядра для безпеки систем.
CVE-2024-40903CVSS 7.8Linux

Вразливість у Linux kernel: use-after-free у tcpm_register_source_caps (CVE-2024-40903)

Виправлено вразливість use-after-free у Linux kernel (CVE-2024-40903), що впливає на USB Type-C. Рекомендується оновлення ядра для безпеки систем.

CVSS
7.8 HIGH
EPSS
20.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість use-after-free у функції tcpm_register_source_caps, що може виникати при обробці джерел живлення USB Type-C. Ця помилка може призвести до використання вже звільнених ресурсів, що підвищує ризик нестабільності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі пристроїв із підтримкою USB Type-C, потенційно впливаючи на стабільність та безпеку систем. Враховуючи високий рівень CVSS (7.8), рекомендується оперативно оцінити вплив на власні системи та вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, переглянути журнали системи на предмет аномалій, а також пріоритезувати подальші дії з безпеки відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки