CVE-2024-42086: Вразливість переповнення в Linux kernel для драйвера BME680

Виправлено вразливість переповнення в драйвері BME680 Linux kernel. Рекомендується оновлення для забезпечення стабільності та безпеки систем.
CVE-2024-42086CVSS 7.8Linux

CVE-2024-42086: Вразливість переповнення в Linux kernel для драйвера BME680

Виправлено вразливість переповнення в драйвері BME680 Linux kernel. Рекомендується оновлення для забезпечення стабільності та безпеки систем.

CVSS
7.8 HIGH
EPSS
14.84%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері хімічного сенсора BME680, пов’язану з переповненням змінних у функціях компенсації через операції зсуву бітів. Ця проблема може призводити до некоректної роботи драйвера.

Бізнес-вплив

Вразливість у драйвері сенсора BME680 може спричинити нестабільність або неправильне функціонування пристроїв, що використовують цей сенсор у Linux-системах. Для операторів ІТ та власників інфраструктури це означає потенційні ризики для надійності систем, особливо у середовищах, де застосовуються пристрої з цим сенсором.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до пристроїв із сенсором BME680, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки