Виправлення уразливості null dereference у Linux kernel (CVE-2024-56773)
У Linux kernel виправлено уразливість null dereference (CVE-2024-56773). Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з потенційним зверненням до null-указівника в функції kunit_device_driver_test(). Виправлення додає перевірку на null для test_state, що запобігає аварійному завершенню роботи.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи системи або нестабільності, що впливає на надійність серверів та інфраструктури на базі Linux. Середній рівень ризику означає, що її слід враховувати при управлінні безпекою, особливо у критичних середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, моніторити логи на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.