CVE-2024-35909: Вразливість у Linux kernel через проблеми вирівнювання 64-бітних доступів

Виправлено помилку вирівнювання 64-бітних доступів у Linux kernel, що викликала аварійні збої на 64-бітних платформах. Рекомендується оновлення ядра.
CVE-2024-35909CVSS 5.5Linux

CVE-2024-35909: Вразливість у Linux kernel через проблеми вирівнювання 64-бітних доступів

Виправлено помилку вирівнювання 64-бітних доступів у Linux kernel, що викликала аварійні збої на 64-бітних платформах. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
11.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним вирівнюванням 64-бітних доступів у модулі wwan t7xx, що викликало помилки вирівнювання на 64-бітних платформах. Проблема полягала у доступі до регістрів, вирівняних за 32-бітною межею, що призводило до аварійних збоїв ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійні збої ядра Linux на пристроях із 64-бітною архітектурою, що використовують модуль wwan t7xx, потенційно впливаючи на стабільність і доступність систем. Для операторів ІТ та власників інфраструктури важливо оцінити використання уразливих модулів і своєчасно оновити ядро для запобігання непередбачуваним збоям.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2024-35909, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих модулів, переглянути журнали системи на предмет помилок вирівнювання та пріоритезувати оновлення систем із уразливими компонентами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки