CVE-2024-21806: Błąd w sterowniku jądra Linux dla Intel Ethernet E810 umożliwiający DoS

CVE-2024-21806 to luka w sterowniku Linux dla Intel Ethernet E810 umożliwiająca lokalny DoS. Sprawdź zalecenia i aktualizacje.
CVE-2024-21806CVSS 6.8Linux

CVE-2024-21806: Błąd w sterowniku jądra Linux dla Intel Ethernet E810 umożliwiający DoS

CVE-2024-21806 to luka w sterowniku Linux dla Intel Ethernet E810 umożliwiająca lokalny DoS. Sprawdź zalecenia i aktualizacje.

CVSS
6.8 MEDIUM
EPSS
5.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W sterowniku jądra Linux dla niektórych kart sieciowych Intel Ethernet E810 przed wersją 28.3 wykryto niewłaściwą weryfikację warunków, która może pozwolić uwierzytelnionemu użytkownikowi na lokalne wywołanie odmowy usługi (DoS). Luka ta ma średnią ocenę CVSS 6.8.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko lokalnego ataku DoS, który może zakłócić działanie krytycznych usług sieciowych opartych na kartach Intel E810. W środowiskach produkcyjnych może to prowadzić do przestojów i utraty dostępności usług, co wpływa na ciągłość biznesową.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji sterownika od producenta Intel i ich wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do systemów z tymi kartami oraz monitorować logi systemowe pod kątem nieautoryzowanych działań. Priorytetowo traktuj aktualizacje w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS