CVE-2024-50137: luka w jądrze Linux dotycząca resetu na SoC JH7110

Poprawka dla luki w jądrze Linux dotyczącej resetu na układzie StarFive JH7110. Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-50137CVSS 5.5Linux

CVE-2024-50137: luka w jądrze Linux dotycząca resetu na SoC JH7110

Poprawka dla luki w jądrze Linux dotyczącej resetu na układzie StarFive JH7110. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
11.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z obsługą resetu na układzie SoC JH7110 firmy StarFive. Problem polegał na błędnym dostępie do pustego elementu, co mogło prowadzić do błędów podczas wywoływania funkcji reset_control_status.

Wpływ biznesowy

Ta luka może powodować błędy w działaniu systemów opartych na SoC JH7110, co wpływa na stabilność i niezawodność urządzeń korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z resetem sprzętowym, które mogą prowadzić do niestabilności systemu.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-50137. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z SoC JH7110 oraz monitorować logi systemowe pod kątem błędów związanych z resetem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS