Вразливість у Debian Linux: помилка використання після звільнення пам'яті в x86-android-tablets
Висока вразливість у Debian Linux (CVE-2024-49986) пов’язана з помилкою використання після звільнення пам'яті в x86-android-tablets. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 16.06%
- Активно використовується
- немає в KEV
- Продукт
- debian linux
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з помилкою використання після звільнення пам'яті в компоненті x86-android-tablets. Проблема виникає при обробці помилок функції platform_device_register(), що може призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити збій або непередбачувану поведінку систем на базі Debian Linux, особливо на пристроях з архітектурою x86 Android tablets. Для операторів ІТ та власників інфраструктури це означає потенційні ризики втрати доступності або цілісності систем, що потребує оперативного реагування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника Debian та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, посилити моніторинг журналів на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.