CVE-2024-35945: luka w jądrze Linux zapobiegająca wyjątkom nullptr w ISR

Naprawiono lukę CVE-2024-35945 w jądrze Linux, zapobiegającą wyjątkowym błędom nullptr w obsłudze przerwań modułu phy_device.
CVE-2024-35945CVSS 5.5Linux

CVE-2024-35945: luka w jądrze Linux zapobiegająca wyjątkom nullptr w ISR

Naprawiono lukę CVE-2024-35945 w jądrze Linux, zapobiegającą wyjątkowym błędom nullptr w obsłudze przerwań modułu phy_device.

CVSS
5.5 MEDIUM
EPSS
11.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą obsługi przerwań w module phy_device, która mogła powodować wyjątki nullptr w procedurze obsługi przerwań (ISR). Poprawka wprowadza sprawdzenie ważności wskaźnika przerwania lub przełączenie na tryb odpytywania, aby uniknąć błędów.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub awarii usług korzystających z warstwy sieciowej jądra Linux, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów sieciowych i uwzględnić tę poprawkę w planach aktualizacji.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z obsługą przerwań w module phy_device.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS