Вразливість у ядрі Linux (CVE-2024-26965): виправлення помилки в масивах частот

Виправлено вразливість CVE-2024-26965 у ядрі Linux, що запобігає виходу за межі масивів частот у модулі qcom.
CVE-2024-26965CVSS 7.8Linux

Вразливість у ядрі Linux (CVE-2024-26965): виправлення помилки в масивах частот

Виправлено вразливість CVE-2024-26965 у ядрі Linux, що запобігає виходу за межі масивів частот у модулі qcom.

CVSS
7.8 HIGH
EPSS
17.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з неправильним завершенням масивів таблиць частот у модулі clk: qcom: mmcc-msm8974. Відсутність порожнього елемента в кінці масиву могла призвести до виходу за межі масиву під час обробки функціями qcom_find_freq() або qcom_find_freq_floor().

Бізнес-вплив

Ця вразливість може спричинити помилки доступу до пам’яті, що потенційно впливає на стабільність і безпеку систем, які використовують уразливі версії ядра Linux. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується відповідне апаратне забезпечення Qualcomm.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки