CVE-2024-53239: Вразливість у ядрі Linux в модулі ALSA 6fire
Виправлено вразливість Use-After-Free у Linux kernel ALSA 6fire. Рекомендується оновити ядро для забезпечення безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 19.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі ALSA 6fire, пов’язану з неправильним звільненням ресурсів після виклику usb6fire_chip_abort(). Це могло призвести до використання звільнених об’єктів (Use-After-Free).
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне управління пам’яттю в аудіо драйвері. Для організацій, що використовують Linux з підтримкою ALSA 6fire, це створює ризик порушення безпеки та стабільності системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення відповідно до ризиків.