Виправлення уразливості NULL Pointer Dereference у Linux kernel (CVE-2024-50103)

Виправлено уразливість NULL Pointer Dereference у Linux kernel (CVE-2024-50103). Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
CVE-2024-50103CVSS 5.5Linux

Виправлення уразливості NULL Pointer Dereference у Linux kernel (CVE-2024-50103)

Виправлено уразливість NULL Pointer Dereference у Linux kernel (CVE-2024-50103). Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.

CVSS
5.5 MEDIUM
EPSS
14.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено уразливість, пов’язану з можливим зверненням до NULL вказівника у функції asoc_qcom_lpass_cpu_platform_probe(). Це могло призвести до аварійного завершення роботи системи через відсутність перевірки NULL після виклику devm_kzalloc().

Бізнес-вплив

Для ІТ-операторів та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або відмову сервісів, що використовують відповідний драйвер ASoC для Qualcomm. Середній рівень ризику означає, що потенційні наслідки варто враховувати при плануванні оновлень та підтримки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-50103, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати журнали подій на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки