Вразливість у ядрі Linux: виправлення помилки null-pointer dereference у cpufreq
Виправлено помилку null-pointer dereference у Linux kernel (CVE-2024-53230). Рекомендується оновлення для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з можливим зверненням до нульового вказівника у функції cppc_get_cpu_cost(). Це могло статися, якщо процесор не входить до маски cpu policy, що викликало помилку null-pointer dereference.
Бізнес-вплив
Ця помилка може призвести до збою ядра або нестабільної роботи системи, що впливає на надійність серверів і інфраструктури, які використовують Linux. Середній рівень ризику означає, що вразливість варто враховувати при плануванні оновлень та підтримки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до систем та моніторити логи на предмет аномалій, пов’язаних із роботою cpufreq.