Вразливість у ядрі Linux: неправильне використання bit_width у ACPI CPPC

Виправлено вразливість CVE-2024-35995 у ядрі Linux, пов’язану з некоректним використанням bit_width у ACPI CPPC. Рекомендовано оновлення ядра.
CVE-2024-35995CVSS 5.5Windows

Вразливість у ядрі Linux: неправильне використання bit_width у ACPI CPPC

Виправлено вразливість CVE-2024-35995 у ядрі Linux, пов’язану з некоректним використанням bit_width у ACPI CPPC. Рекомендовано оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
11.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним використанням параметра bit_width замість access_width для доступу до системної пам’яті в ACPI CPPC. Це могло призводити до помилок на деяких платформах, зокрема Cobalt 100.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійні зупинки через помилки обробки системної пам’яті. Вразливість має середній рівень критичності (CVSS 5.5), тому її слід враховувати при плануванні оновлень та підтримки систем, особливо на платформах із підтримкою ACPI 6.3 і вище.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити журнали на предмет помилок SError та планувати пріоритетне оновлення. Також варто перевірити конфігурації ACPI та налаштування CPPC для відповідності рекомендаціям.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки