Вразливість Spectre у Linux Kernel (CVE-2024-53062) усунена
Виправлено вразливість Spectre у драйвері mgb4 Linux Kernel. Оновіть ядро для захисту від потенційних атак через sysfs.
- CVSS
- 7.1 HIGH
- EPSS
- 12.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість Spectre, пов’язану з драйвером mgb4, що дозволяла потенційні атаки через sysfs при встановленні частотного діапазону. Проблема була виявлена у функції frequency_range_store() драйвера медіа.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам отримати доступ до конфіденційних даних через спекулятивне виконання коду, що становить високий ризик для систем, які використовують уразливий драйвер. Операторам ІТ та власникам інфраструктури слід врахувати можливі наслідки для безпеки та конфіденційності даних у своїх середовищах.
Рекомендовані дії адміністратора
Рекомендується негайно оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення неможливе, слід обмежити доступ до sysfs та ретельно моніторити журнали безпеки на предмет підозрілої активності. Важливо також переглянути політики безпеки та пріоритезувати патчі для критичних компонентів ядра.