CVE-2024-46793: Вразливість у Linux kernel, що викликає помилку NULL pointer dereference
Усунено вразливість CVE-2024-46793 у Linux kernel, що викликала аварійні збої через некоректну обробку аудіо-компонентів Intel BYT/CHT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректною обробкою нульового вказівника в компонентах аудіо Intel BYT/CHT. Проблема виникала через неправильну перевірку масиву кодеків, що могла призводити до аварійного завершення роботи системи.
Бізнес-вплив
Ця помилка може спричинити збій ядра Linux на пристроях з відповідними аудіо-компонентами Intel, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення після аварій. Вразливість має середній рівень критичності, але її слід враховувати при управлінні системами на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.