CVE-2024-49973: luka w jądrze Linux dotycząca licznika RTL8125
Aktualizacja jądra Linux usuwa lukę CVE-2024-49973 związaną z licznikiem RTL8125, zapobiegając dostępowi do nieprzydzielonej pamięci przez DMA.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z licznikiem r8169, gdzie dodanie nowych pól dla RTL8125 mogło powodować dostęp do nieprzydzielonej pamięci przez DMA. Problem wynikał z niewystarczającego rozmiaru przydzielonej pamięci dla nowych wartości licznika.
Wpływ biznesowy
Ta luka może prowadzić do nieprawidłowego działania sterownika sieciowego, co w skrajnych przypadkach może skutkować niestabilnością systemu lub wyciekiem pamięci. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapewnić stabilność i bezpieczeństwo infrastruktury sieciowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie aktualizacji jądra Linux zawierającej poprawkę dla CVE-2024-49973. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika r8169 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią.