CVE-2024-35909: luka w jądrze Linux związana z wyrównaniem dostępu 64-bit
CVE-2024-35909 to luka w jądrze Linux powodująca błędy wyrównania na 64-bitowych platformach. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieprawidłowym wyrównaniu dostępu do rejestrów 64-bitowych, które są wyrównane do granicy 32-bitowej. Problem ten powodował błędy wyrównania na platformach 64-bitowych, co mogło prowadzić do awarii systemu.
Wpływ biznesowy
Ta luka może skutkować awariami jądra systemu na urządzeniach z 64-bitowym procesorem, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach korzystających z podatnych wersji jądra Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów wyrównania oraz priorytetyzować aktualizacje systemów korzystających z modułu mtk_t7xx.