Вразливість Linux kernel CVE-2024-26714: проблема з підтримкою CO0 BCM у sc8180x
Виправлено вразливість Linux kernel CVE-2024-26714, що викликає зависання через CO0 BCM у Qualcomm sc8180x. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з компонентом CO0 BCM у interconnect qcom sc8180x. Якщо CO0 BCM не підтримується постійно, деяке обладнання, наприклад контролер UFS, втрачає зв’язок із SoC, що призводить до зависання платформи та великої кількості логів.
Бізнес-вплив
Ця вразливість може спричинити зависання систем на базі Linux через втрату зв’язку між апаратними компонентами, що негативно впливає на стабільність і доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати ризик простоїв і потенційних збоїв у роботі обладнання, особливо в середовищах із використанням Qualcomm sc8180x.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2024-26714, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши доступ до уразливих систем, моніторити логи на наявність ознак зависань і планувати пріоритетне оновлення систем.