Вразливість у ядрі Linux: неправильне використання bit_width у ACPI CPPC
Виправлено вразливість CVE-2024-35995 у ядрі Linux, пов’язану з некоректним використанням bit_width у ACPI CPPC. Рекомендовано оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним використанням параметра bit_width замість access_width для доступу до системної пам’яті в ACPI CPPC. Це могло призводити до помилок на деяких платформах, зокрема Cobalt 100.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійні зупинки через помилки обробки системної пам’яті. Вразливість має середній рівень критичності (CVSS 5.5), тому її слід враховувати при плануванні оновлень та підтримки систем, особливо на платформах із підтримкою ACPI 6.3 і вище.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити журнали на предмет помилок SError та планувати пріоритетне оновлення. Також варто перевірити конфігурації ACPI та налаштування CPPC для відповідності рекомендаціям.