Вразливість у Linux kernel: неправильне встановлення лімітів струму зарядки

Виправлено вразливість у Linux kernel, що дозволяла вихід за межі пам’яті при встановленні лімітів струму зарядки. Рекомендується оновлення ядра.
CVE-2024-57792CVSS 7.8Linux

Вразливість у Linux kernel: неправильне встановлення лімітів струму зарядки

Виправлено вразливість у Linux kernel, що дозволяла вихід за межі пам’яті при встановленні лімітів струму зарядки. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
16.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у модулі gpio-charger, пов’язану з некоректним встановленням мінімального ліміту струму зарядки. Помилка могла призводити до виходу за межі виділеної пам’яті при встановленні значення нижче допустимого.

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу або аварійне завершення процесів, що керують зарядкою пристроїв, що потенційно впливає на надійність систем, які використовують відповідні драйвери Linux kernel. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи та пріоритетно впровадити оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення вразливості. Також варто обмежити доступ до пристроїв із зарядкою через gpio-charger, провести аналіз логів на предмет аномалій та забезпечити моніторинг систем для виявлення потенційних проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки