Вразливість у ядрі Linux (CVE-2024-26965): виправлення помилки в масивах частот
Виправлено вразливість CVE-2024-26965 у ядрі Linux, що запобігає виходу за межі масивів частот у модулі qcom.
- CVSS
- 7.8 HIGH
- EPSS
- 17.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з неправильним завершенням масивів таблиць частот у модулі clk: qcom: mmcc-msm8974. Відсутність порожнього елемента в кінці масиву могла призвести до виходу за межі масиву під час обробки функціями qcom_find_freq() або qcom_find_freq_floor().
Бізнес-вплив
Ця вразливість може спричинити помилки доступу до пам’яті, що потенційно впливає на стабільність і безпеку систем, які використовують уразливі версії ядра Linux. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується відповідне апаратне забезпечення Qualcomm.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.