CVE-2020-36776: luka w jądrze Linux dotycząca sterownika chłodzenia CPU

Opis i zalecenia dotyczące CVE-2020-36776, luki w jądrze Linux powodującej błąd poza zakresem w sterowniku cpufreq_cooling. Sprawdź, jak zabezpieczyć system.
CVE-2020-36776CVSS 5.5Linux

CVE-2020-36776: luka w jądrze Linux dotycząca sterownika chłodzenia CPU

Opis i zalecenia dotyczące CVE-2020-36776, luki w jądrze Linux powodującej błąd poza zakresem w sterowniku cpufreq_cooling. Sprawdź, jak zabezpieczyć system.

CVSS
5.5 MEDIUM
EPSS
14.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na błędzie poza zakresem tablicy w sterowniku cpufreq_cooling, który mógł prowadzić do nieprawidłowego dostępu do pamięci przy ograniczaniu mocy procesora poniżej wartości OPP0. Problem został rozwiązany przez zwracanie najniższej częstotliwości, gdy nie można znaleźć odpowiedniego OPP.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie związane z zarządzaniem termicznym procesora, co wpływa na niezawodność i wydajność infrastruktury IT. Operatorzy powinni ocenić ryzyko w swoich środowiskach, szczególnie jeśli korzystają z funkcji zarządzania energią w jądrze Linux, i uwzględnić tę podatność w planach aktualizacji systemów.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z zarządzaniem energią i termiką procesora. Priorytetowo traktować aktualizacje systemów krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS