Виправлення уразливості NULL pointer у Linux kernel (CVE-2024-27028)
Виправлено уразливість NULL pointer у Linux kernel spi-mt65xx, що може викликати збої. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 6.5 MEDIUM
- EPSS
- 64.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з обробником переривань у spi-mt65xx, де можливий доступ до NULL вказівника TX буфера під час spi_transfer. Це могло призводити до аварійних збоїв системи.
Бізнес-вплив
Ця уразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують уразливі версії ядра Linux з модулем spi-mt65xx. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів та необхідність оновлення для забезпечення стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують spi-mt65xx.