Вразливість у ядрі Linux: виправлення помилки виходу за межі масиву в marvell a3700-comphy

Виправлено помилку виходу за межі масиву в ядрі Linux marvell a3700-comphy. Рекомендується оновити ядро для безпеки системи.
CVE-2024-35992CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення помилки виходу за межі масиву в marvell a3700-comphy

Виправлено помилку виходу за межі масиву в ядрі Linux marvell a3700-comphy. Рекомендується оновити ядро для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
11.75%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з виходом за межі масиву під час обробки 'gbe_phy_init_fix'. Це може призвести до некоректного читання пам’яті. Проблема була знайдена Linux Verification Center за допомогою SVACE.

Бізнес-вплив

Ця помилка може спричинити нестабільність або непередбачувану поведінку системи, що використовує уразливий драйвер marvell a3700-comphy. Для операторів ІТ та власників інфраструктури важливо усунути цю вразливість, щоб забезпечити стабільність і безпеку системи, особливо в середовищах з підвищеними вимогами до надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки