Вразливість у ядрі Linux (CVE-2024-58034) пов’язана з помилкою посилання на вузол OF у tegra20-emc
Висококритична вразливість CVE-2024-58034 у ядрі Linux пов’язана з помилкою управління пам’яттю в tegra20-emc. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 12.75%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним звільненням посилань на вузли пристроїв у функції tegra_emc_find_node_by_ram_code(), що може призвести до використання звільненої пам’яті (Use-After-Free). Ця помилка виникала через неправильне управління посиланнями на дочірні вузли пристроїв у підсистемі tegra20-emc.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні атаки через використання звільненої пам’яті, що може призвести до відмови в обслуговуванні або підвищення привілеїв. Вразливість має високий рівень критичності (CVSS 7.8), тому своєчасне оновлення ядра є важливим для підтримки безпеки та стабільності систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2024-58034, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.