CVE-2024-35945: Вразливість ядра Linux у обробці переривань PHY

Виправлено вразливість CVE-2024-35945 у Linux kernel, що запобігає виключенням nullptr у обробці переривань phy_device.
CVE-2024-35945CVSS 5.5Linux

CVE-2024-35945: Вразливість ядра Linux у обробці переривань PHY

Виправлено вразливість CVE-2024-35945 у Linux kernel, що запобігає виключенням nullptr у обробці переривань phy_device.

CVSS
5.5 MEDIUM
EPSS
11.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з обробкою переривань у phy_device, що могла призводити до виключень nullptr у процедурі обробки переривань. Тепер перевіряється наявність дійсного обробника переривань або застосовується режим опитування для запобігання помилкам.

Бізнес-вплив

Ця вразливість може спричинити збої в роботі мережевого обладнання через некоректну обробку переривань, що впливає на стабільність систем з Linux ядром. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої в роботі мережевих пристроїв, особливо у середовищах з високими вимогами до надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій у роботі мережевих інтерфейсів і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки