Виправлення уразливості в Linux kernel: перевірка доступності SCM у thermal/drivers/qcom/lmh

Виправлено уразливість CVE-2024-39466 у Linux kernel, що пов’язана з перевіркою SCM у thermal/drivers/qcom/lmh. Рекомендується оновлення ядра.
CVE-2024-39466CVSS 5.5Linux

Виправлення уразливості в Linux kernel: перевірка доступності SCM у thermal/drivers/qcom/lmh

Виправлено уразливість CVE-2024-39466 у Linux kernel, що пов’язана з перевіркою SCM у thermal/drivers/qcom/lmh. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
11.61%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено уразливість, пов’язану з відсутністю перевірки доступності SCM у thermal/drivers/qcom/lmh, що могло призводити до звернення за нульовим вказівником. Ця помилка вже спричиняла збої на деяких пристроях, зокрема RB1.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість середньої критичності може викликати нестабільність роботи системи через аварійні зупинки або збої драйверів. Вчасне оновлення ядра Linux допоможе уникнути потенційних проблем із доступністю та надійністю сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення неможливе негайно, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки