Виправлення вразливості пам’яті в Linux kernel (CVE-2024-57983)
Виправлено критичну вразливість пам’яті в Linux kernel (CVE-2024-57983), що запобігає пошкодженню пам’яті під час операцій призупинення.
- CVSS
- 7.8 HIGH
- EPSS
- 12.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректним розміром масиву для збереження регістрів маски переривань у модулі th1520 mailbox. Це виправлення запобігає пошкодженню пам’яті під час операцій призупинення та відновлення.
Бізнес-вплив
Вразливість могла призводити до пошкодження пам’яті, що потенційно впливає на стабільність системи та безпеку. Для операторів ІТ та власників інфраструктури це означає ризик збоїв або експлуатації уразливості на системах з уразливими версіями ядра Linux. Вчасне оновлення ядра з виправленням є критично важливим для підтримки надійності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, які містять це виправлення, та якнайшвидше їх застосувати. Якщо оновлення наразі недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритетно планувати оновлення ядра.