Виправлення уразливості в ядрі Linux (CVE-2024-54193)

Уразливість CVE-2024-54193 у ядрі Linux виправлена для покращення стабільності та безпеки. Рекомендується оновити ядро для захисту систем.
CVE-2024-54193CVSS 5.5Linux

Виправлення уразливості в ядрі Linux (CVE-2024-54193)

Уразливість CVE-2024-54193 у ядрі Linux виправлена для покращення стабільності та безпеки. Рекомендується оновити ядро для захисту систем.

CVSS
5.5 MEDIUM
EPSS
6.81%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено помилку, пов’язану з функцією ivpu_ipc_send_receive_internal(), що могла викликати попередження WARN. Зміни забезпечують правильний стан runtime для pm_runtime, навіть якщо останнє відновлення не було успішним.

Бізнес-вплив

Ця уразливість середньої важкості може призводити до нестабільної роботи підсистеми IVPU в ядрі Linux, що потенційно впливає на продуктивність або надійність систем, які використовують відповідні драйвери. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої та планувати оновлення ядра для підтримки стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2024-54193, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг логів на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки