Виправлення уразливості переповнення цілочисельного типу в Linux kernel (CVE-2024-52557)
Виправлено переповнення цілочисельного типу в Linux kernel (CVE-2024-52557). Рекомендується оновити ядро для забезпечення безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість переповнення цілочисельного типу в функції zynqmp_dp_rate_get(), що виникала при обчисленні пропускної здатності дисплея. Виправлення забезпечує коректну обробку 64-бітних значень замість 32-бітних, усуваючи потенційну помилку.
Бізнес-вплив
Ця уразливість може призвести до некоректних обчислень у підсистемі дисплея, що потенційно впливає на стабільність роботи системи на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати оновлення ядра для підтримки надійності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг логів на аномалії та пріоритезувати оновлення відповідно до ризиків.