CVE-2024-53239: Вразливість у ядрі Linux в модулі ALSA 6fire

Виправлено вразливість Use-After-Free у Linux kernel ALSA 6fire. Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2024-53239CVSS 7.8Linux

CVE-2024-53239: Вразливість у ядрі Linux в модулі ALSA 6fire

Виправлено вразливість Use-After-Free у Linux kernel ALSA 6fire. Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
7.8 HIGH
EPSS
19.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі ALSA 6fire, пов’язану з неправильним звільненням ресурсів після виклику usb6fire_chip_abort(). Це могло призвести до використання звільнених об’єктів (Use-After-Free).

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне управління пам’яттю в аудіо драйвері. Для організацій, що використовують Linux з підтримкою ALSA 6fire, це створює ризик порушення безпеки та стабільності системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки