Вразливість use-after-free у драйвері cdns_i3c_master ядра Linux (CVE-2024-50061)
Виправлено вразливість use-after-free у драйвері cdns_i3c_master ядра Linux, що може призвести до нестабільності системи. Рекомендується оновлення ядра.
- CVSS
- 7.0 HIGH
- EPSS
- 11.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у драйвері cdns_i3c_master, що виникає через умову гонки при видаленні модуля. Проблема може призвести до використання пам’яті після її звільнення, що створює ризик нестабільності системи або потенційного виконання шкідливого коду.
Бізнес-вплив
Ця вразливість має високий рівень критичності (CVSS 7.0) і може вплинути на стабільність та безпеку систем, що використовують уразливі версії ядра Linux з драйвером cdns_i3c_master. ІТ-оператори та власники інфраструктури повинні врахувати можливі ризики віддаленого або локального виконання небажаних дій через цю помилку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю вразливість. Якщо оновлення недоступні, слід мінімізувати експозицію систем із уразливим драйвером, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.