CVE-2024-26867: Błąd inicjalizacji w module comedi_8255 jądra Linux

Błąd inicjalizacji w module comedi_8255 jądra Linux może powodować awarie systemu. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
CVE-2024-26867CVSS 5.5Linux

CVE-2024-26867: Błąd inicjalizacji w module comedi_8255 jądra Linux

Błąd inicjalizacji w module comedi_8255 jądra Linux może powodować awarie systemu. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.

CVSS
5.5 MEDIUM
EPSS
9.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w module comedi_8255, gdzie refaktoryzacja funkcji inicjalizującej spowodowała ustawienie wskaźnika io na NULL, co prowadziło do awarii systemu (kernel NULL pointer dereference). Problem dotyczył kart korzystających z tego sterownika i mógł powodować błędy krytyczne podczas działania.

Wpływ biznesowy

Błąd może skutkować awarią systemu operacyjnego na serwerach lub urządzeniach korzystających z modułu comedi_8255, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących ten sterownik do obsługi sprzętu pomiarowego lub automatyki przemysłowej.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-26867. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu comedi_8255, monitorować logi systemowe pod kątem błędów kernelowych oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS