CVE-2024-40933: luka w jądrze Linux dotycząca błędnej obsługi wskaźników w mlx90635
Naprawiono lukę CVE-2024-40933 w jądrze Linux dotyczącą błędnej obsługi wskaźników w mlx90635. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku mlx90635, gdzie błędne sprawdzanie wskaźników błędów mogło prowadzić do dereferencji nieprawidłowego wskaźnika. Problem dotyczył funkcji mlx90635_probe() i mógł powodować niestabilność systemu.
Wpływ biznesowy
Błąd w obsłudze wskaźników w module jądra Linux może skutkować awariami lub niestabilnością systemu, co wpływa na dostępność usług opartych na tym jądrze. Operatorzy systemów korzystających z tego sterownika powinni rozważyć aktualizację, aby zapobiec potencjalnym problemom operacyjnym.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika mlx90635 oraz monitorować logi systemowe pod kątem nieprawidłowości.