Вразливість use-after-free у Linux kernel (CVE-2024-57887)

Виявлено та виправлено серйозну вразливість use-after-free у Linux kernel (CVE-2024-57887). Рекомендується оновлення для забезпечення безпеки систем.
CVE-2024-57887CVSS 7.8Linux

Вразливість use-after-free у Linux kernel (CVE-2024-57887)

Виявлено та виправлено серйозну вразливість use-after-free у Linux kernel (CVE-2024-57887). Рекомендується оновлення для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
10.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у компоненті drm, пов’язану з функцією adv7533_attach_dsi(). Проблема виникала через неправильне управління пам’яттю в adv7533_parse_dt(), що могло призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість може спричинити збій або потенційне виконання шкідливого коду в ядрі, що становить високий ризик для стабільності та безпеки систем, які використовують уразливі версії ядра Linux. Операторам ІТ-інфраструктури слід розглянути пріоритетне оновлення та перевірку систем для запобігання можливим атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. У разі неможливості негайного оновлення слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи моніторингу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки