Виправлення уразливості переповнення цілочисельного типу в Linux kernel (CVE-2024-52557)

Виправлено переповнення цілочисельного типу в Linux kernel (CVE-2024-52557). Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2024-52557CVSS 5.5Linux

Виправлення уразливості переповнення цілочисельного типу в Linux kernel (CVE-2024-52557)

Виправлено переповнення цілочисельного типу в Linux kernel (CVE-2024-52557). Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
5.5 MEDIUM
EPSS
6.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість переповнення цілочисельного типу в функції zynqmp_dp_rate_get(), що виникала при обчисленні пропускної здатності дисплея. Виправлення забезпечує коректну обробку 64-бітних значень замість 32-бітних, усуваючи потенційну помилку.

Бізнес-вплив

Ця уразливість може призвести до некоректних обчислень у підсистемі дисплея, що потенційно впливає на стабільність роботи системи на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати оновлення ядра для підтримки надійності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг логів на аномалії та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки