Вразливість у ядрі Linux: неправильна обробка поверненого значення в AMD мікрокоді
Виправлено помилку в Linux kernel, що покращує безпеку оновлень мікрокоду AMD. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 12.06%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в обробці поверненого значення функції __apply_microcode_amd(), що могла призвести до некоректного трактування помилки в verify_sha256_digest(). Це покращує надійність оновлень мікрокоду AMD.
Бізнес-вплив
Ця помилка може спричинити неправильне застосування мікрокоду, що потенційно впливає на стабільність та безпеку систем на базі AMD. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути можливих проблем із захистом та працездатністю систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Також варто переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем та планувати подальші оновлення безпеки.