CVE-2024-42144: luka w jądrze Linux związana z obsługą termiczną Mediatek
Naprawiono lukę CVE-2024-42144 w jądrze Linux dotyczącą obsługi wskaźnika lvts_data w sterowniku termicznym Mediatek. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku termicznym Mediatek (lvts_thermal), polegającą na braku sprawdzenia wskaźnika lvts_data pod kątem wartości NULL przed jego użyciem. Poprawka zapobiega potencjalnym błędom w działaniu sterownika.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub awarii sterownika termicznego, co wpływa na monitorowanie i zarządzanie temperaturą urządzeń z procesorami Mediatek. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury opierającej się na Linuxie.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-42144. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z termicznym sterownikiem Mediatek.