Виправлення уразливості null pointer dereference у Linux kernel (CVE-2024-35891)
У Linux kernel виправлено уразливість null pointer dereference у мережевому драйвері micrel. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено уразливість, пов’язану з потенційним зверненням до null pointer у мережевому драйвері micrel. Проблема виникала через відсутність перевірки ptp_header у функціях lan8814_get_sig_rx() та lan8814_get_sig_tx(), що могло призвести до аварійного завершення роботи.
Бізнес-вплив
Ця помилка може спричинити збій мережевого підсистеми Linux, що впливає на стабільність систем, які використовують уразливі версії ядра. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі мережевих сервісів та планувати оновлення для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до мережевих інтерфейсів, моніторингу логів на наявність аномалій та пріоритизації оновлень безпеки.