CVE-2024-23499: luka w sterowniku kontrolerów Ethernet serii 800 Intela

Wykryto lukę w sterowniku Intel Ethernet 800 Series, umożliwiającą DoS. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
CVE-2024-23499CVSS 7.0Linux

CVE-2024-23499: luka w sterowniku kontrolerów Ethernet serii 800 Intela

Wykryto lukę w sterowniku Intel Ethernet 800 Series, umożliwiającą DoS. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.

CVSS
7.0 HIGH
EPSS
40.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
ethernet 800 series controllers driver

Co wiadomo

W sterowniku jądra Linux dla niektórych kontrolerów i adapterów sieciowych Intel Ethernet E810 serii przed wersją 28.3 wykryto błąd mechanizmu ochrony, który może pozwolić nieautoryzowanemu użytkownikowi na wywołanie odmowy usługi (DoS) przez dostęp sieciowy.

Wpływ biznesowy

Luka ta może prowadzić do przerw w dostępności usług sieciowych obsługiwanych przez urządzenia z tymi kontrolerami, co wpływa na stabilność i niezawodność infrastruktury IT. Operatorzy systemów korzystających z tych sterowników powinni zwrócić szczególną uwagę na potencjalne ryzyko zakłóceń w działaniu sieci i usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji sterownika od producenta Intel i ich wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję urządzeń na nieznane sieci, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować działania naprawcze w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS