CVE-2024-35848: luka w jądrze Linux dotycząca uszkodzenia pamięci

Naprawiono lukę CVE-2024-35848 w jądrze Linux dotyczącą uszkodzenia pamięci w module eeprom at24. Zalecana aktualizacja systemu.
CVE-2024-35848CVSS 4.7Linux

CVE-2024-35848: luka w jądrze Linux dotycząca uszkodzenia pamięci

Naprawiono lukę CVE-2024-35848 w jądrze Linux dotyczącą uszkodzenia pamięci w module eeprom at24. Zalecana aktualizacja systemu.

CVSS
4.7 MEDIUM
EPSS
8.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module eeprom at24, która mogła prowadzić do uszkodzenia pamięci wskutek wyścigu warunków. Problem polegał na rejestracji urządzenia nvmem po nieudanym dostępie do eeprom, co mogło skutkować odwołaniem do nieprawidłowej pamięci przez inne sterowniki.

Wpływ biznesowy

Luka może powodować niestabilność systemu lub awarie sterowników korzystających z urządzeń nvmem, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT opierającej się na jądrze Linux. Występuje ryzyko błędów pamięci, które mogą prowadzić do przerw w działaniu usług lub potencjalnych exploitów.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-35848. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do urządzeń eeprom oraz monitorować logi systemowe pod kątem błędów związanych z nvmem. Priorytetowo traktować wdrożenie poprawek bezpieczeństwa od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS