CVE-2024-58081: уразливість ядра Linux у модулі clk mmp2
Уразливість CVE-2024-58081 у ядрі Linux може викликати аварійні збої через NULL-указівник. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з некоректною ініціалізацією імені пристрою в модулі clk mmp2. Це може призвести до аварійного завершення роботи ядра через звернення до NULL-указівника при формуванні ієрархії devfs для енергетичної доменної підсистеми.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або відмову в роботі через аварійні збої ядра. Особливо це актуально для серверів та пристроїв, що використовують уразливі версії ядра Linux з відповідним модулем. Вчасне оновлення ядра або застосування рекомендованих виправлень допоможе знизити ризики простоїв та втрати доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю уразливість, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали системи на наявність ознак аварійних збоїв, а також пріоритезувати оновлення в рамках плану безпеки.