CVE-2024-23499: luka w sterowniku kontrolerów Ethernet serii 800 Intela
Wykryto lukę w sterowniku Intel Ethernet 800 Series, umożliwiającą DoS. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 7.0 HIGH
- EPSS
- 40.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- ethernet 800 series controllers driver
Co wiadomo
W sterowniku jądra Linux dla niektórych kontrolerów i adapterów sieciowych Intel Ethernet E810 serii przed wersją 28.3 wykryto błąd mechanizmu ochrony, który może pozwolić nieautoryzowanemu użytkownikowi na wywołanie odmowy usługi (DoS) przez dostęp sieciowy.
Wpływ biznesowy
Luka ta może prowadzić do przerw w dostępności usług sieciowych obsługiwanych przez urządzenia z tymi kontrolerami, co wpływa na stabilność i niezawodność infrastruktury IT. Operatorzy systemów korzystających z tych sterowników powinni zwrócić szczególną uwagę na potencjalne ryzyko zakłóceń w działaniu sieci i usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji sterownika od producenta Intel i ich wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję urządzeń na nieznane sieci, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować działania naprawcze w środowiskach krytycznych.