CVE-2024-38575: Вразливість у Linux kernel у модулі brcmfmac PCIe

Вразливість CVE-2024-38575 у Linux kernel може спричинити помилку null pointer dereference у модулі brcmfmac PCIe. Рекомендується оновлення ядра.
CVE-2024-38575CVSS 5.5Linux

CVE-2024-38575: Вразливість у Linux kernel у модулі brcmfmac PCIe

Вразливість CVE-2024-38575 у Linux kernel може спричинити помилку null pointer dereference у модулі brcmfmac PCIe. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.14%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено вразливість, пов’язану з обробкою помилки виділення пам’яті в модулі brcmfmac PCIe. Помилка null pointer dereference могла виникати при генерації випадкових байтів у randbuf через відсутність пам’яті.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра або потенційної нестабільності системи, що впливає на надійність інфраструктури. Для операторів ІТ це означає ризик простоїв або необхідність додаткового моніторингу систем, особливо на пристроях із обмеженими ресурсами пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати навантаження на підсистему brcmfmac PCIe, переглянути логи на предмет помилок виділення пам’яті та пріоритезувати оновлення систем із уразливими версіями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки