CVE-2024-58081: уразливість ядра Linux у модулі clk mmp2

Уразливість CVE-2024-58081 у ядрі Linux може викликати аварійні збої через NULL-указівник. Рекомендується оновлення ядра для захисту систем.
CVE-2024-58081CVSS 5.5Mail

CVE-2024-58081: уразливість ядра Linux у модулі clk mmp2

Уразливість CVE-2024-58081 у ядрі Linux може викликати аварійні збої через NULL-указівник. Рекомендується оновлення ядра для захисту систем.

CVSS
5.5 MEDIUM
EPSS
6.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з некоректною ініціалізацією імені пристрою в модулі clk mmp2. Це може призвести до аварійного завершення роботи ядра через звернення до NULL-указівника при формуванні ієрархії devfs для енергетичної доменної підсистеми.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або відмову в роботі через аварійні збої ядра. Особливо це актуально для серверів та пристроїв, що використовують уразливі версії ядра Linux з відповідним модулем. Вчасне оновлення ядра або застосування рекомендованих виправлень допоможе знизити ризики простоїв та втрати доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю уразливість, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали системи на наявність ознак аварійних збоїв, а також пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки