CVE-2024-21806: Błąd w sterowniku jądra Linux dla Intel Ethernet E810 umożliwiający DoS
CVE-2024-21806 to luka w sterowniku Linux dla Intel Ethernet E810 umożliwiająca lokalny DoS. Sprawdź zalecenia i aktualizacje.
- CVSS
- 6.8 MEDIUM
- EPSS
- 5.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W sterowniku jądra Linux dla niektórych kart sieciowych Intel Ethernet E810 przed wersją 28.3 wykryto niewłaściwą weryfikację warunków, która może pozwolić uwierzytelnionemu użytkownikowi na lokalne wywołanie odmowy usługi (DoS). Luka ta ma średnią ocenę CVSS 6.8.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko lokalnego ataku DoS, który może zakłócić działanie krytycznych usług sieciowych opartych na kartach Intel E810. W środowiskach produkcyjnych może to prowadzić do przestojów i utraty dostępności usług, co wpływa na ciągłość biznesową.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji sterownika od producenta Intel i ich wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do systemów z tymi kartami oraz monitorować logi systemowe pod kątem nieautoryzowanych działań. Priorytetowo traktuj aktualizacje w środowiskach krytycznych.