CVE-2024-50051: Вразливість у ядрі Linux пов’язана з UAF у mpc52xx_spi_remove
Високорівнева вразливість CVE-2024-50051 у ядрі Linux пов’язана з помилкою UAF у mpc52xx_spi_remove. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 13.3%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що виникає через неправильне скасування роботи перед видаленням модуля mpc52xx_spi. Це могло призвести до помилки використання після звільнення (UAF).
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність або потенційне виконання небажаного коду в системах на базі Linux, які використовують драйвер mpc52xx SPI. Власники інфраструктури повинні врахувати ризики для безпеки та стабільності своїх систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-50051. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують mpc52xx SPI, переглянути журнали на предмет аномалій і пріоритезувати оновлення для критичних систем.