Вразливість Spectre у Linux Kernel (CVE-2024-53062) усунена

Виправлено вразливість Spectre у драйвері mgb4 Linux Kernel. Оновіть ядро для захисту від потенційних атак через sysfs.
CVE-2024-53062CVSS 7.1Linux

Вразливість Spectre у Linux Kernel (CVE-2024-53062) усунена

Виправлено вразливість Spectre у драйвері mgb4 Linux Kernel. Оновіть ядро для захисту від потенційних атак через sysfs.

CVSS
7.1 HIGH
EPSS
12.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість Spectre, пов’язану з драйвером mgb4, що дозволяла потенційні атаки через sysfs при встановленні частотного діапазону. Проблема була виявлена у функції frequency_range_store() драйвера медіа.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам отримати доступ до конфіденційних даних через спекулятивне виконання коду, що становить високий ризик для систем, які використовують уразливий драйвер. Операторам ІТ та власникам інфраструктури слід врахувати можливі наслідки для безпеки та конфіденційності даних у своїх середовищах.

Рекомендовані дії адміністратора

Рекомендується негайно оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення неможливе, слід обмежити доступ до sysfs та ретельно моніторити журнали безпеки на предмет підозрілої активності. Важливо також переглянути політики безпеки та пріоритезувати патчі для критичних компонентів ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки