CVE-2024-35909: Вразливість у Linux kernel через проблеми вирівнювання 64-бітних доступів
Виправлено помилку вирівнювання 64-бітних доступів у Linux kernel, що викликала аварійні збої на 64-бітних платформах. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним вирівнюванням 64-бітних доступів у модулі wwan t7xx, що викликало помилки вирівнювання на 64-бітних платформах. Проблема полягала у доступі до регістрів, вирівняних за 32-бітною межею, що призводило до аварійних збоїв ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійні збої ядра Linux на пристроях із 64-бітною архітектурою, що використовують модуль wwan t7xx, потенційно впливаючи на стабільність і доступність систем. Для операторів ІТ та власників інфраструктури важливо оцінити використання уразливих модулів і своєчасно оновити ядро для запобігання непередбачуваним збоям.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2024-35909, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих модулів, переглянути журнали системи на предмет помилок вирівнювання та пріоритезувати оновлення систем із уразливими компонентами.