Вразливість у Linux kernel: use-after-free у tcpm_register_source_caps (CVE-2024-40903)
Виправлено вразливість use-after-free у Linux kernel (CVE-2024-40903), що впливає на USB Type-C. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 20.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість use-after-free у функції tcpm_register_source_caps, що може виникати при обробці джерел живлення USB Type-C. Ця помилка може призвести до використання вже звільнених ресурсів, що підвищує ризик нестабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі пристроїв із підтримкою USB Type-C, потенційно впливаючи на стабільність та безпеку систем. Враховуючи високий рівень CVSS (7.8), рекомендується оперативно оцінити вплив на власні системи та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, переглянути журнали системи на предмет аномалій, а також пріоритезувати подальші дії з безпеки відповідно до ризиків.