CVE-2024-50097: luka w jądrze Linux dotycząca obsługi PTP
Luka CVE-2024-50097 w jądrze Linux powoduje awarie na platformach bez wsparcia PTP. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała awarię systemu na platformach nieobsługujących protokołu PTP, takich jak i.MX25 i i.MX27. Problem wynikał z wywołania funkcji zapisu stanu PTP mimo braku wsparcia, co prowadziło do paniki jądra.
Wpływ biznesowy
Luka może powodować nieoczekiwane awarie systemu na urządzeniach z określonymi platformami sprzętowymi, co wpływa na stabilność i dostępność usług. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu infrastruktury wykorzystującej te platformy.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które eliminują tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na platformach i.MX25, i.MX27 oraz monitorować logi systemowe pod kątem nieoczekiwanych restartów lub panik jądra.