Вразливість у ядрі Linux (CVE-2024-46708): виправлення помилкових зсувів пінів
Виправлено помилковий зсув пінів у ядрі Linux, що запобігає збоям плат при зміні станів пінів. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректним зсувом пінів у модулі pinctrl для Qualcomm x1e80100. Помилковий зсув 0x100000 міг спричиняти збої плат при встановленні стану пінів, що тепер виправлено.
Бізнес-вплив
Ця помилка могла призводити до аварійних зупинок апаратних плат під час зміни станів пінів, що впливає на стабільність систем, які використовують уразливі компоненти. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні збої у роботі обладнання на базі Linux з цим модулем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2024-46708, та своєчасно їх застосувати. Також слід переглянути журнали системи на предмет аномалій у роботі пінів і за можливості обмежити доступ до критичних систем, щоб мінімізувати ризики.