Вразливість у ядрі Linux: помилка подвійного звільнення пам’яті в usb gadget f_tcm

Виправлено вразливість подвійного звільнення пам’яті в модулі usb gadget f_tcm ядра Linux. Рекомендується оновлення для забезпечення безпеки системи.
CVE-2024-58055CVSS 7.8Linux

Вразливість у ядрі Linux: помилка подвійного звільнення пам’яті в usb gadget f_tcm

Виправлено вразливість подвійного звільнення пам’яті в модулі usb gadget f_tcm ядра Linux. Рекомендується оновлення для забезпечення безпеки системи.

CVSS
7.8 HIGH
EPSS
13.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з передчасним звільненням команди в модулі usb gadget f_tcm. Проблема полягала в тому, що команда звільнялася до завершення обробки статусу, що могло призвести до подвійного звільнення пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційні відмови в роботі пристроїв, що використовують уразливий модуль ядра. Для організацій, які експлуатують Linux-сервери або пристрої з usb gadget f_tcm, існує ризик порушення доступності або безпеки системи.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де ця вразливість виправлена. Якщо негайне оновлення неможливе, слід обмежити використання уразливого функціоналу, переглянути журнали системи на предмет аномалій і забезпечити пріоритетне впровадження патчів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки