CVE-2024-45828: luka w jądrze Linux dotycząca obsługi przerwań w i3c

CVE-2024-45828 to luka w jądrze Linux dotycząca przerwań i3c. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemu.
CVE-2024-45828CVSS 5.5Linux

CVE-2024-45828: luka w jądrze Linux dotycząca obsługi przerwań w i3c

CVE-2024-45828 to luka w jądrze Linux dotycząca przerwań i3c. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemu.

CVSS
5.5 MEDIUM
EPSS
16.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module i3c mipi-i3c-hci, gdzie przerwania pierścienia nie były maskowane przed zatrzymaniem pierścienia. Może to prowadzić do dereferencji wskaźnika NULL i potencjalnego awaryjnego zakończenia działania systemu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług korzystających z interfejsu i3c, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przerwania pracy systemu i możliwe skutki dla krytycznych aplikacji.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z i3c oraz monitorować logi systemowe pod kątem nieoczekiwanych przerwań lub błędów związanych z i3c.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS