Вразливість у ядрі Linux: помилка в cpufreq для loongson3

Виправлено помилку в Linux kernel cpufreq для loongson3, що могла викликати системні помилки. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2024-50178CVSS 5.5Linux

Вразливість у ядрі Linux: помилка в cpufreq для loongson3

Виправлено помилку в Linux kernel cpufreq для loongson3, що могла викликати системні помилки. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
8.81%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в модулі cpufreq для процесорів loongson3, пов’язану з некоректним використанням smp_processor_id() у функції do_service_request(). Це могло спричиняти помилки під час роботи драйвера.

Бізнес-вплив

Ця вразливість може призводити до нестабільної роботи системи або помилок у процесі обробки запитів ядра, що впливає на надійність серверів та інфраструктури на базі Linux з процесорами loongson3. Середній рівень ризику означає, що необхідно оцінити вплив на конкретні середовища та пріоритетно впровадити оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для cpufreq loongson3, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на наявність помилок і планувати оновлення ядра в найближчому часі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки