CVE-2024-35848: luka w jądrze Linux dotycząca uszkodzenia pamięci
Naprawiono lukę CVE-2024-35848 w jądrze Linux dotyczącą uszkodzenia pamięci w module eeprom at24. Zalecana aktualizacja systemu.
- CVSS
- 4.7 MEDIUM
- EPSS
- 8.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module eeprom at24, która mogła prowadzić do uszkodzenia pamięci wskutek wyścigu warunków. Problem polegał na rejestracji urządzenia nvmem po nieudanym dostępie do eeprom, co mogło skutkować odwołaniem do nieprawidłowej pamięci przez inne sterowniki.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub awarie sterowników korzystających z urządzeń nvmem, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT opierającej się na jądrze Linux. Występuje ryzyko błędów pamięci, które mogą prowadzić do przerw w działaniu usług lub potencjalnych exploitów.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-35848. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do urządzeń eeprom oraz monitorować logi systemowe pod kątem błędów związanych z nvmem. Priorytetowo traktować wdrożenie poprawek bezpieczeństwa od dostawcy.