CVE-2024-26867: Błąd inicjalizacji w module comedi_8255 jądra Linux
Błąd inicjalizacji w module comedi_8255 jądra Linux może powodować awarie systemu. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w module comedi_8255, gdzie refaktoryzacja funkcji inicjalizującej spowodowała ustawienie wskaźnika io na NULL, co prowadziło do awarii systemu (kernel NULL pointer dereference). Problem dotyczył kart korzystających z tego sterownika i mógł powodować błędy krytyczne podczas działania.
Wpływ biznesowy
Błąd może skutkować awarią systemu operacyjnego na serwerach lub urządzeniach korzystających z modułu comedi_8255, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących ten sterownik do obsługi sprzętu pomiarowego lub automatyki przemysłowej.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-26867. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu comedi_8255, monitorować logi systemowe pod kątem błędów kernelowych oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.