Виправлення вразливості пам’яті в Linux kernel (CVE-2024-57983)

Виправлено критичну вразливість пам’яті в Linux kernel (CVE-2024-57983), що запобігає пошкодженню пам’яті під час операцій призупинення.
CVE-2024-57983CVSS 7.8Linux

Виправлення вразливості пам’яті в Linux kernel (CVE-2024-57983)

Виправлено критичну вразливість пам’яті в Linux kernel (CVE-2024-57983), що запобігає пошкодженню пам’яті під час операцій призупинення.

CVSS
7.8 HIGH
EPSS
12.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректним розміром масиву для збереження регістрів маски переривань у модулі th1520 mailbox. Це виправлення запобігає пошкодженню пам’яті під час операцій призупинення та відновлення.

Бізнес-вплив

Вразливість могла призводити до пошкодження пам’яті, що потенційно впливає на стабільність системи та безпеку. Для операторів ІТ та власників інфраструктури це означає ризик збоїв або експлуатації уразливості на системах з уразливими версіями ядра Linux. Вчасне оновлення ядра з виправленням є критично важливим для підтримки надійності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, які містять це виправлення, та якнайшвидше їх застосувати. Якщо оновлення наразі недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритетно планувати оновлення ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки