CVE-2024-49992: Уразливість у ядрі Linux, пов’язана з use-after-free у drm/stm

Виявлено та виправлено уразливість use-after-free у drm/stm ядра Linux. Рекомендується оновити ядро для забезпечення безпеки систем.
CVE-2024-49992CVSS 7.8Linux

CVE-2024-49992: Уразливість у ядрі Linux, пов’язана з use-after-free у drm/stm

Виявлено та виправлено уразливість use-after-free у drm/stm ядра Linux. Рекомендується оновити ядро для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
15.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість use-after-free у компонентах drm/stm, пов’язану з неправильним використанням пам’яті при ініціалізації crtc та plane. Проблема виникала через виклики функцій з параметрами, виділеними через devm_kzalloc(), що могло призвести до помилок доступу після звільнення пам’яті.

Бізнес-вплив

Ця уразливість має високий рівень критичності (CVSS 7.8) і може спричинити нестабільність або потенційні вектори атаки через неправильне управління пам’яттю в ядрі Linux. Для організацій, які використовують Linux у своїй інфраструктурі, це може вплинути на надійність систем та безпеку, особливо в середовищах із графічними підсистемами, що використовують drm/stm.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують drm/stm, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки