CVE-2024-46793: Вразливість у Linux kernel, що викликає помилку NULL pointer dereference

Усунено вразливість CVE-2024-46793 у Linux kernel, що викликала аварійні збої через некоректну обробку аудіо-компонентів Intel BYT/CHT.
CVE-2024-46793CVSS 5.5Linux

CVE-2024-46793: Вразливість у Linux kernel, що викликає помилку NULL pointer dereference

Усунено вразливість CVE-2024-46793 у Linux kernel, що викликала аварійні збої через некоректну обробку аудіо-компонентів Intel BYT/CHT.

CVSS
5.5 MEDIUM
EPSS
7.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректною обробкою нульового вказівника в компонентах аудіо Intel BYT/CHT. Проблема виникала через неправильну перевірку масиву кодеків, що могла призводити до аварійного завершення роботи системи.

Бізнес-вплив

Ця помилка може спричинити збій ядра Linux на пристроях з відповідними аудіо-компонентами Intel, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення після аварій. Вразливість має середній рівень критичності, але її слід враховувати при управлінні системами на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки