CVE-2024-42144: luka w jądrze Linux związana z obsługą termiczną Mediatek

Naprawiono lukę CVE-2024-42144 w jądrze Linux dotyczącą obsługi wskaźnika lvts_data w sterowniku termicznym Mediatek. Zalecana aktualizacja systemu.
CVE-2024-42144CVSS 5.5Linux

CVE-2024-42144: luka w jądrze Linux związana z obsługą termiczną Mediatek

Naprawiono lukę CVE-2024-42144 w jądrze Linux dotyczącą obsługi wskaźnika lvts_data w sterowniku termicznym Mediatek. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
12.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku termicznym Mediatek (lvts_thermal), polegającą na braku sprawdzenia wskaźnika lvts_data pod kątem wartości NULL przed jego użyciem. Poprawka zapobiega potencjalnym błędom w działaniu sterownika.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub awarii sterownika termicznego, co wpływa na monitorowanie i zarządzanie temperaturą urządzeń z procesorami Mediatek. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury opierającej się na Linuxie.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-42144. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z termicznym sterownikiem Mediatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS