Вразливість у Linux kernel (CVE-2024-40939) виправлена

Виправлено критичну вразливість у Linux kernel (CVE-2024-40939), що впливала на модуль iosm для wwan. Рекомендується оновити ядро для безпеки.
CVE-2024-40939CVSS 7.8Linux

Вразливість у Linux kernel (CVE-2024-40939) виправлена

Виправлено критичну вразливість у Linux kernel (CVE-2024-40939), що впливала на модуль iosm для wwan. Рекомендується оновити ядро для безпеки.

CVSS
7.8 HIGH
EPSS
17.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним видаленням регіонів у модулі iosm для wwan. Помилка виникала при невдалому створенні регіону, що могло призвести до використання пошкодженого вказівника, який містив код помилки.

Бізнес-вплив

Ця вразливість із високим рівнем критичності (CVSS 7.8) може спричинити нестабільність або потенційні збої в роботі мережевих компонентів Linux, що використовують iosm для wwan. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи, особливо якщо вони застосовують відповідні модулі ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки