CVE-2024-58078: Вразливість у ядрі Linux, пов’язана з обробкою динамічних minor ID
Виправлено вразливість CVE-2024-58078 у ядрі Linux, що стосується некоректного звільнення динамічних minor ID пристроїв. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.88%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним звільненням ідентифікаторів minor пристроїв у misc_minor_alloc і misc_minor_free. Помилка могла спричинити попередження ядра через звільнення не виділених ID.
Бізнес-вплив
Ця помилка може викликати нестабільність системи або несподівані попередження в логах ядра, що ускладнює діагностику та підтримку серверів на базі Linux. Для операторів ІТ це означає потенційні перебої в роботі пристроїв, які використовують динамічні minor ID, а також необхідність оновлення ядра для забезпечення стабільності та безпеки інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання пристроїв із динамічними minor ID, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення ядра у планах безпеки.