CVE-2024-26599: Luka w jądrze Linux dotycząca nieprawidłowego dostępu w pwm
Wysokie zagrożenie w jądrze Linux (CVE-2024-26599) związane z błędem dostępu w module pwm. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 16.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w module pwm, gdzie funkcja of_pwm_single_xlate() mogła odwoływać się poza dozwolony zakres tablicy argumentów. Problem dotyczył nieprawidłowego indeksowania argumentów, co mogło prowadzić do błędów pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa w systemach korzystających z modułu pwm w jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu pwm, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.