CVE-2024-49992: Уразливість у ядрі Linux, пов’язана з use-after-free у drm/stm
Виявлено та виправлено уразливість use-after-free у drm/stm ядра Linux. Рекомендується оновити ядро для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 15.05%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість use-after-free у компонентах drm/stm, пов’язану з неправильним використанням пам’яті при ініціалізації crtc та plane. Проблема виникала через виклики функцій з параметрами, виділеними через devm_kzalloc(), що могло призвести до помилок доступу після звільнення пам’яті.
Бізнес-вплив
Ця уразливість має високий рівень критичності (CVSS 7.8) і може спричинити нестабільність або потенційні вектори атаки через неправильне управління пам’яттю в ядрі Linux. Для організацій, які використовують Linux у своїй інфраструктурі, це може вплинути на надійність систем та безпеку, особливо в середовищах із графічними підсистемами, що використовують drm/stm.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують drm/stm, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.