Виправлення уразливості в Linux kernel: перевірка доступності SCM у thermal/drivers/qcom/lmh
Виправлено уразливість CVE-2024-39466 у Linux kernel, що пов’язана з перевіркою SCM у thermal/drivers/qcom/lmh. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.61%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено уразливість, пов’язану з відсутністю перевірки доступності SCM у thermal/drivers/qcom/lmh, що могло призводити до звернення за нульовим вказівником. Ця помилка вже спричиняла збої на деяких пристроях, зокрема RB1.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість середньої критичності може викликати нестабільність роботи системи через аварійні зупинки або збої драйверів. Вчасне оновлення ядра Linux допоможе уникнути потенційних проблем із доступністю та надійністю сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення неможливе негайно, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення у планах безпеки.