Вразливість у Linux kernel: помилка перевірки версії оновлення драйвера ACPI
Виправлено критичну помилку в Linux kernel, що впливала на оновлення драйвера ACPI. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 6.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено вразливість у механізмі оновлення драйвера ACPI, де перевірка версії оновлення виконувалась некоректно. Замість перевірки версії під час виконання тепер використовується перевірка безпечного номера версії, що запобігає відмові оновлення прошивки.
Бізнес-вплив
Ця помилка могла призводити до невдалого оновлення прошивки, якщо бінарний файл оновлення мав нижчу версію під час виконання, ніж поточна. Для операторів ІТ це означає потенційні проблеми з підтримкою актуальності прошивки, що може впливати на стабільність і безпеку систем. Вчасне оновлення ядра Linux допоможе уникнути цих ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути політику оновлення прошивок, зменшити експозицію систем до неперевірених оновлень і контролювати журнали оновлень для виявлення можливих проблем.