Виправлення уразливості null pointer dereference у Linux kernel (CVE-2024-35891)

У Linux kernel виправлено уразливість null pointer dereference у мережевому драйвері micrel. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2024-35891CVSS 5.5Linux

Виправлення уразливості null pointer dereference у Linux kernel (CVE-2024-35891)

У Linux kernel виправлено уразливість null pointer dereference у мережевому драйвері micrel. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
13.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено уразливість, пов’язану з потенційним зверненням до null pointer у мережевому драйвері micrel. Проблема виникала через відсутність перевірки ptp_header у функціях lan8814_get_sig_rx() та lan8814_get_sig_tx(), що могло призвести до аварійного завершення роботи.

Бізнес-вплив

Ця помилка може спричинити збій мережевого підсистеми Linux, що впливає на стабільність систем, які використовують уразливі версії ядра. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі мережевих сервісів та планувати оновлення для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до мережевих інтерфейсів, моніторингу логів на наявність аномалій та пріоритизації оновлень безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки