Виправлення уразливості null pointer dereference в Linux kernel (CVE-2024-38571)
У Linux kernel виправлено уразливість null pointer dereference у thermal драйвері tsens. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з dereference нульового вказівника в thermal драйвері tsens, що могло спричинити збій системи при певних умовах налагодження. Проблема виникала через відсутність перевірки null у функції compute_intercept_slope().
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи ядра Linux, що впливає на стабільність та надійність систем, особливо в середовищах з активованим налагодженням. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі сервісів через цю проблему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання режимів налагодження, переглянути журнали системи на наявність помилок, а також оцінити ризики та пріоритети для подальшого захисту.