Вразливість у ядрі Linux (CVE-2024-58034) пов’язана з помилкою посилання на вузол OF у tegra20-emc

Висококритична вразливість CVE-2024-58034 у ядрі Linux пов’язана з помилкою управління пам’яттю в tegra20-emc. Рекомендується оновлення ядра.
CVE-2024-58034CVSS 7.8Linux

Вразливість у ядрі Linux (CVE-2024-58034) пов’язана з помилкою посилання на вузол OF у tegra20-emc

Висококритична вразливість CVE-2024-58034 у ядрі Linux пов’язана з помилкою управління пам’яттю в tegra20-emc. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
12.75%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним звільненням посилань на вузли пристроїв у функції tegra_emc_find_node_by_ram_code(), що може призвести до використання звільненої пам’яті (Use-After-Free). Ця помилка виникала через неправильне управління посиланнями на дочірні вузли пристроїв у підсистемі tegra20-emc.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні атаки через використання звільненої пам’яті, що може призвести до відмови в обслуговуванні або підвищення привілеїв. Вразливість має високий рівень критичності (CVSS 7.8), тому своєчасне оновлення ядра є важливим для підтримки безпеки та стабільності систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2024-58034, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки