CVE-2024-53067: luka w jądrze Linux dotycząca aktualizacji RTC w sterowniku UFS
Aktualizacja jądra Linux usuwa lukę CVE-2024-53067, zapobiegając awariom systemu związanym z aktualizacją RTC w sterowniku UFS.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z aktualizacją RTC w sterowniku UFS, która mogła powodować awarie systemu. Problem wynikał z nieprawidłowego uruchamiania pracy aktualizacji RTC przed pełną inicjalizacją zarządzania energią w czasie działania.
Wpływ biznesowy
Ta luka może prowadzić do awarii jądra Linux, co skutkuje przestojami systemu i potencjalną utratą danych. Operatorzy IT i właściciele infrastruktury korzystający z systemów Linux z włączonym sterownikiem UFS powinni rozważyć ryzyko niestabilności systemu oraz wpływ na dostępność usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53067. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z włączonym sterownikiem UFS, monitorować logi systemowe pod kątem błędów związanych z RTC oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.