Вразливість Linux kernel CVE-2024-26714: проблема з підтримкою CO0 BCM у sc8180x

Виправлено вразливість Linux kernel CVE-2024-26714, що викликає зависання через CO0 BCM у Qualcomm sc8180x. Рекомендується оновлення ядра.
CVE-2024-26714CVSS 5.5Linux

Вразливість Linux kernel CVE-2024-26714: проблема з підтримкою CO0 BCM у sc8180x

Виправлено вразливість Linux kernel CVE-2024-26714, що викликає зависання через CO0 BCM у Qualcomm sc8180x. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з компонентом CO0 BCM у interconnect qcom sc8180x. Якщо CO0 BCM не підтримується постійно, деяке обладнання, наприклад контролер UFS, втрачає зв’язок із SoC, що призводить до зависання платформи та великої кількості логів.

Бізнес-вплив

Ця вразливість може спричинити зависання систем на базі Linux через втрату зв’язку між апаратними компонентами, що негативно впливає на стабільність і доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати ризик простоїв і потенційних збоїв у роботі обладнання, особливо в середовищах із використанням Qualcomm sc8180x.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2024-26714, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши доступ до уразливих систем, моніторити логи на наявність ознак зависань і планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки