Вразливість у Linux kernel (CVE-2024-42100) у модулі clk sunxi-ng

Виправлено помилку в Linux kernel (CVE-2024-42100), що викликала некоректні звернення до пам’яті в модулі clk sunxi-ng. Рекомендується оновлення ядра.
CVE-2024-42100CVSS 5.5Linux

Вразливість у Linux kernel (CVE-2024-42100) у модулі clk sunxi-ng

Виправлено помилку в Linux kernel (CVE-2024-42100), що викликала некоректні звернення до пам’яті в модулі clk sunxi-ng. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
14.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в модулі clk sunxi-ng, де неправильне припущення про структуру даних призводило до некоректних звернень до пам’яті. Це могло спричинити нестабільність системи через неправильне встановлення діапазону частот.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може викликати збої в роботі систем, що використовують уразливі версії ядра Linux, особливо на пристроях із sunxi-ng. Це може призвести до простоїв або непередбачуваної поведінки обладнання, що впливає на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки