Уразливість у Linux kernel: виправлення перевірки NULL у winwing_init_led()
Виправлення у Linux kernel для CVE-2024-58021 усуває помилку розіменування NULL у winwing_init_led(). Оновіть ядро для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з відсутністю перевірки NULL у функції winwing_init_led(). Це може призвести до помилки розіменування NULL вказівника. Виправлення додає необхідну перевірку для запобігання цієї проблеми.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційні збої через некоректну обробку NULL вказівників у ядрі Linux. Хоча рівень серйозності середній, важливо враховувати можливі наслідки для безперервності роботи систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-58021, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних систем.