CVE-2024-26742: Вразливість у Linux kernel у smartpqi драйвері

Вразливість CVE-2024-26742 у Linux kernel smartpqi драйвері може викликати збій ядра. Рекомендується оновлення та моніторинг систем.
CVE-2024-26742CVSS 7.8Linux

CVE-2024-26742: Вразливість у Linux kernel у smartpqi драйвері

Вразливість CVE-2024-26742 у Linux kernel smartpqi драйвері може викликати збій ядра. Рекомендується оновлення та моніторинг систем.

CVSS
7.8 HIGH
EPSS
15.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у smartpqi драйвері, пов’язану з некоректною реєстрацією blk-mq при увімкненому параметрі disable_managed_interrupts. Помилка викликала збій ядра та потенційно непередбачувану поведінку системи.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра Linux, що впливає на стабільність серверів і систем з використанням smartpqi драйвера. Для операторів ІТ та власників інфраструктури це означає ризик простоїв та втрати доступності сервісів, особливо у середовищах з високими вимогами до надійності.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для smartpqi драйвера, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання параметра disable_managed_interrupts, переглянути журнали системи на наявність помилок blk-mq, а також пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки