CVE-2024-38575: Вразливість у Linux kernel у модулі brcmfmac PCIe
Вразливість CVE-2024-38575 у Linux kernel може спричинити помилку null pointer dereference у модулі brcmfmac PCIe. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.14%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено вразливість, пов’язану з обробкою помилки виділення пам’яті в модулі brcmfmac PCIe. Помилка null pointer dereference могла виникати при генерації випадкових байтів у randbuf через відсутність пам’яті.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи ядра або потенційної нестабільності системи, що впливає на надійність інфраструктури. Для операторів ІТ це означає ризик простоїв або необхідність додаткового моніторингу систем, особливо на пристроях із обмеженими ресурсами пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати навантаження на підсистему brcmfmac PCIe, переглянути логи на предмет помилок виділення пам’яті та пріоритезувати оновлення систем із уразливими версіями.