Вразливість у Linux kernel: помилка перевірки параметра частоти в ad9834
Виправлено помилку в Linux kernel (CVE-2024-47663), що може призвести до ділення на нуль у драйвері ad9834. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі ad9834, де неправильна перевірка параметра частоти може призвести до ділення на нуль. Це відбувається через те, що функція clk_get_rate() може повертати 0, а вхідні дані беруться з текстового буфера без належної валідації.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність роботи системи або потенційні збої в роботі драйвера частоти. Хоча вразливість має середній рівень серйозності, її експлуатація може вплинути на надійність систем, що використовують відповідний модуль ядра.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих компонентів, перевірити журнали на наявність аномалій та контролювати вхідні параметри, що передаються до драйвера ad9834. Плануйте пріоритетне впровадження патчу від розробників ядра.