CVE-2024-45828: luka w jądrze Linux dotycząca obsługi przerwań w i3c
CVE-2024-45828 to luka w jądrze Linux dotycząca przerwań i3c. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module i3c mipi-i3c-hci, gdzie przerwania pierścienia nie były maskowane przed zatrzymaniem pierścienia. Może to prowadzić do dereferencji wskaźnika NULL i potencjalnego awaryjnego zakończenia działania systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z interfejsu i3c, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przerwania pracy systemu i możliwe skutki dla krytycznych aplikacji.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z i3c oraz monitorować logi systemowe pod kątem nieoczekiwanych przerwań lub błędów związanych z i3c.