Виправлення уразливості NULL pointer у Linux kernel (CVE-2024-27028)

Виправлено уразливість NULL pointer у Linux kernel spi-mt65xx, що може викликати збої. Рекомендується оновлення ядра для безпеки систем.
CVE-2024-27028CVSS 6.5Linux

Виправлення уразливості NULL pointer у Linux kernel (CVE-2024-27028)

Виправлено уразливість NULL pointer у Linux kernel spi-mt65xx, що може викликати збої. Рекомендується оновлення ядра для безпеки систем.

CVSS
6.5 MEDIUM
EPSS
64.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з обробником переривань у spi-mt65xx, де можливий доступ до NULL вказівника TX буфера під час spi_transfer. Це могло призводити до аварійних збоїв системи.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують уразливі версії ядра Linux з модулем spi-mt65xx. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів та необхідність оновлення для забезпечення стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують spi-mt65xx.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки