Вразливість у Linux kernel (CVE-2024-49862): виправлення помилки індексації в intel_rapl

Виправлено серйозну помилку індексації в Linux kernel (intel_rapl). Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2024-49862CVSS 7.1Linux

Вразливість у Linux kernel (CVE-2024-49862): виправлення помилки індексації в intel_rapl

Виправлено серйозну помилку індексації в Linux kernel (intel_rapl). Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
7.1 HIGH
EPSS
13.51%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку індексації в компоненті powercap: intel_rapl, яка могла призвести до виходу за межі масиву. Ця помилка класифікується як серйозна з оцінкою CVSS 7.1.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може створювати ризик некоректної роботи системи або потенційного використання для підвищення привілеїв. Вчасне оновлення ядра Linux допоможе знизити ці ризики та забезпечити стабільність і безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Також варто переглянути журнали системи на предмет аномалій і обмежити доступ до критичних систем, поки оновлення не буде встановлено.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки