Виправлення уразливості null pointer dereference в Linux kernel (CVE-2024-38571)

У Linux kernel виправлено уразливість null pointer dereference у thermal драйвері tsens. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2024-38571CVSS 5.5Linux

Виправлення уразливості null pointer dereference в Linux kernel (CVE-2024-38571)

У Linux kernel виправлено уразливість null pointer dereference у thermal драйвері tsens. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
13.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з dereference нульового вказівника в thermal драйвері tsens, що могло спричинити збій системи при певних умовах налагодження. Проблема виникала через відсутність перевірки null у функції compute_intercept_slope().

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи ядра Linux, що впливає на стабільність та надійність систем, особливо в середовищах з активованим налагодженням. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі сервісів через цю проблему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання режимів налагодження, переглянути журнали системи на наявність помилок, а також оцінити ризики та пріоритети для подальшого захисту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки