Вразливість у Debian Linux: помилка використання після звільнення пам'яті в x86-android-tablets

Висока вразливість у Debian Linux (CVE-2024-49986) пов’язана з помилкою використання після звільнення пам'яті в x86-android-tablets. Рекомендується оновлення ядра.
CVE-2024-49986CVSS 7.8Linux

Вразливість у Debian Linux: помилка використання після звільнення пам'яті в x86-android-tablets

Висока вразливість у Debian Linux (CVE-2024-49986) пов’язана з помилкою використання після звільнення пам'яті в x86-android-tablets. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
16.06%
Активно використовується
немає в KEV
Продукт
debian linux

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з помилкою використання після звільнення пам'яті в компоненті x86-android-tablets. Проблема виникає при обробці помилок функції platform_device_register(), що може призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити збій або непередбачувану поведінку систем на базі Debian Linux, особливо на пристроях з архітектурою x86 Android tablets. Для операторів ІТ та власників інфраструктури це означає потенційні ризики втрати доступності або цілісності систем, що потребує оперативного реагування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника Debian та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, посилити моніторинг журналів на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки