CVE-2024-50051: Вразливість у ядрі Linux пов’язана з UAF у mpc52xx_spi_remove

Високорівнева вразливість CVE-2024-50051 у ядрі Linux пов’язана з помилкою UAF у mpc52xx_spi_remove. Рекомендується оновлення ядра.
CVE-2024-50051CVSS 7.8Linux

CVE-2024-50051: Вразливість у ядрі Linux пов’язана з UAF у mpc52xx_spi_remove

Високорівнева вразливість CVE-2024-50051 у ядрі Linux пов’язана з помилкою UAF у mpc52xx_spi_remove. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
13.3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що виникає через неправильне скасування роботи перед видаленням модуля mpc52xx_spi. Це могло призвести до помилки використання після звільнення (UAF).

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність або потенційне виконання небажаного коду в системах на базі Linux, які використовують драйвер mpc52xx SPI. Власники інфраструктури повинні врахувати ризики для безпеки та стабільності своїх систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-50051. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують mpc52xx SPI, переглянути журнали на предмет аномалій і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки