Вразливість у Linux kernel: помилка доступу в драйвері скидання для JH7110 SoC

Виправлено помилку в Linux kernel, що впливала на драйвер скидання JH7110 SoC. Рекомендується оновлення для забезпечення стабільності системи.
CVE-2024-50137CVSS 5.5Linux

Вразливість у Linux kernel: помилка доступу в драйвері скидання для JH7110 SoC

Виправлено помилку в Linux kernel, що впливала на драйвер скидання JH7110 SoC. Рекомендується оновлення для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
11.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку, що виникала при доступі до порожнього члена структури в драйвері скидання для SoC JH7110. Ця помилка могла призвести до некоректної роботи функції reset_control_status на JH7110.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують Linux kernel на пристроях з SoC JH7110, ця вразливість може спричинити збої у роботі системи скидання, що впливає на стабільність та надійність обладнання. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання потенційним проблемам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки