CVE-2024-21806: Уразливість відмови в обслуговуванні в драйвері Intel E810 для Linux
Уразливість CVE-2024-21806 у драйвері Intel E810 для Linux може дозволити локальну відмову в обслуговуванні. Рекомендується оновлення драйвера.
- CVSS
- 6.8 MEDIUM
- EPSS
- 5.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У драйвері Linux для деяких мережевих контролерів Intel E810 Series (версії до 28.3) виявлено неправильну перевірку умов, що може дозволити автентифікованому користувачу спричинити відмову в обслуговуванні через локальний доступ.
Бізнес-вплив
Ця уразливість може призвести до тимчасового припинення роботи мережевого обладнання, що впливає на доступність сервісів і мережеву інфраструктуру. Для організацій з критичною мережею це може спричинити перебої в роботі та зниження продуктивності. Вразливість має середній рівень ризику, але її слід враховувати при управлінні безпекою Linux-серверів з відповідним обладнанням Intel.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень драйвера від виробника Intel і встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити локальний доступ до систем, що використовують драйвер Intel E810, переглянути журнали подій на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.