Вразливість у ядрі Linux (CVE-2024-46708): виправлення помилкових зсувів пінів

Виправлено помилковий зсув пінів у ядрі Linux, що запобігає збоям плат при зміні станів пінів. Рекомендується оновлення ядра.
CVE-2024-46708CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2024-46708): виправлення помилкових зсувів пінів

Виправлено помилковий зсув пінів у ядрі Linux, що запобігає збоям плат при зміні станів пінів. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
8.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним зсувом пінів у модулі pinctrl для Qualcomm x1e80100. Помилковий зсув 0x100000 міг спричиняти збої плат при встановленні стану пінів, що тепер виправлено.

Бізнес-вплив

Ця помилка могла призводити до аварійних зупинок апаратних плат під час зміни станів пінів, що впливає на стабільність систем, які використовують уразливі компоненти. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні збої у роботі обладнання на базі Linux з цим модулем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2024-46708, та своєчасно їх застосувати. Також слід переглянути журнали системи на предмет аномалій у роботі пінів і за можливості обмежити доступ до критичних систем, щоб мінімізувати ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки