CVE-2024-42086: Вразливість переповнення в Linux kernel для драйвера BME680
Виправлено вразливість переповнення в драйвері BME680 Linux kernel. Рекомендується оновлення для забезпечення стабільності та безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 14.84%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері хімічного сенсора BME680, пов’язану з переповненням змінних у функціях компенсації через операції зсуву бітів. Ця проблема може призводити до некоректної роботи драйвера.
Бізнес-вплив
Вразливість у драйвері сенсора BME680 може спричинити нестабільність або неправильне функціонування пристроїв, що використовують цей сенсор у Linux-системах. Для операторів ІТ та власників інфраструктури це означає потенційні ризики для надійності систем, особливо у середовищах, де застосовуються пристрої з цим сенсором.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до пристроїв із сенсором BME680, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.