Вразливість use-after-free у Linux kernel (CVE-2024-57887)
Виявлено та виправлено серйозну вразливість use-after-free у Linux kernel (CVE-2024-57887). Рекомендується оновлення для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 10.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у компоненті drm, пов’язану з функцією adv7533_attach_dsi(). Проблема виникала через неправильне управління пам’яттю в adv7533_parse_dt(), що могло призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість може спричинити збій або потенційне виконання шкідливого коду в ядрі, що становить високий ризик для стабільності та безпеки систем, які використовують уразливі версії ядра Linux. Операторам ІТ-інфраструктури слід розглянути пріоритетне оновлення та перевірку систем для запобігання можливим атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. У разі неможливості негайного оновлення слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи моніторингу.