CVE-2024-35992: luka w jądrze Linux związana z odczytem poza granicami tablicy

Naprawiono lukę CVE-2024-35992 w jądrze Linux dotyczącą odczytu poza granicami tablicy w module marvell a3700-comphy. Zalecana aktualizacja.
CVE-2024-35992CVSS 5.5Linux

CVE-2024-35992: luka w jądrze Linux związana z odczytem poza granicami tablicy

Naprawiono lukę CVE-2024-35992 w jądrze Linux dotyczącą odczytu poza granicami tablicy w module marvell a3700-comphy. Zalecana aktualizacja.

CVSS
5.5 MEDIUM
EPSS
11.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na odczycie poza granicami tablicy w module phy: marvell: a3700-comphy. Problem dotyczył nieprawidłowego dostępu do elementów tablicy podczas iteracji, co mogło prowadzić do nieoczekiwanych zachowań systemu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez odczyt nieautoryzowanych danych w pamięci jądra. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-35992. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowych zachowań związanych z modułem phy: marvell: a3700-comphy. Priorytetowo traktować wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS