Вразливість у ядрі Linux (CVE-2024-47665) усунена

Виправлено помилку в Linux kernel (CVE-2024-47665), що покращує стабільність драйвера i3c. Рекомендується оновлення ядра для безпеки системи.
CVE-2024-47665CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2024-47665) усунена

Виправлено помилку в Linux kernel (CVE-2024-47665), що покращує стабільність драйвера i3c. Рекомендується оновлення ядра для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
10.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в драйвері i3c, де неправильна обробка умови dma_get_cache_alignment могла призвести до аварійного завершення через BUG_ON(). Тепер замість цього повертається коректна помилка -EINVAL.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи драйвера під час ініціалізації, що потенційно впливає на стабільність системи з використанням i3c. Для операторів ІТ це означає ризик несподіваних збоїв і необхідність оновлення ядра для забезпечення стабільної роботи інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто обмежити доступ до систем, де використовується i3c, переглянути журнали на предмет помилок драйвера і пріоритезувати оновлення систем, що використовують цей компонент.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки