Уразливість у ядрі Linux: виправлення помилки Atom Integrated System Info v2_2 для DCN35
Виправлено уразливість CVE-2024-36897 у ядрі Linux, що викликала помилку null dereference при обробці BIOS версії 2.3.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.36%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з обробкою Atom Integrated System Info v2_2 для DCN35, що могла призвести до помилки null dereference через неправильну обробку нової версії BIOS 2.3. Ця помилка виникала при доступі до інтегрованої інформації, яка була відсутня.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність або аварійне завершення роботи системи через некоректну обробку BIOS. Середній рівень ризику означає, що потенційний вплив обмежений, але все ж варто звернути увагу на оновлення ядра для забезпечення стабільності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення системи для мінімізації ризиків.