CVE-2024-35992: luka w jądrze Linux związana z odczytem poza granicami tablicy
Naprawiono lukę CVE-2024-35992 w jądrze Linux dotyczącą odczytu poza granicami tablicy w module marvell a3700-comphy. Zalecana aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na odczycie poza granicami tablicy w module phy: marvell: a3700-comphy. Problem dotyczył nieprawidłowego dostępu do elementów tablicy podczas iteracji, co mogło prowadzić do nieoczekiwanych zachowań systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez odczyt nieautoryzowanych danych w pamięci jądra. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-35992. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowych zachowań związanych z modułem phy: marvell: a3700-comphy. Priorytetowo traktować wdrożenie dostępnych łatek od dostawcy.