Вразливість у Linux kernel: помилка перевірки параметра частоти в ad9834

Виправлено помилку в Linux kernel (CVE-2024-47663), що може призвести до ділення на нуль у драйвері ad9834. Рекомендується оновлення ядра.
CVE-2024-47663CVSS 5.5Linux

Вразливість у Linux kernel: помилка перевірки параметра частоти в ad9834

Виправлено помилку в Linux kernel (CVE-2024-47663), що може призвести до ділення на нуль у драйвері ad9834. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
11.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі ad9834, де неправильна перевірка параметра частоти може призвести до ділення на нуль. Це відбувається через те, що функція clk_get_rate() може повертати 0, а вхідні дані беруться з текстового буфера без належної валідації.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність роботи системи або потенційні збої в роботі драйвера частоти. Хоча вразливість має середній рівень серйозності, її експлуатація може вплинути на надійність систем, що використовують відповідний модуль ядра.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих компонентів, перевірити журнали на наявність аномалій та контролювати вхідні параметри, що передаються до драйвера ad9834. Плануйте пріоритетне впровадження патчу від розробників ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки