CVE-2024-26798: Вразливість у Linux kernel fbcon, що може призвести до збою системи

Вразливість CVE-2024-26798 у Linux kernel fbcon може спричинити збій системи. Дізнайтесь про вплив і рекомендації щодо захисту.
CVE-2024-26798CVSS 5.5Linux

CVE-2024-26798: Вразливість у Linux kernel fbcon, що може призвести до збою системи

Вразливість CVE-2024-26798 у Linux kernel fbcon може спричинити збій системи. Дізнайтесь про вплив і рекомендації щодо захисту.

CVSS
5.5 MEDIUM
EPSS
25.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у fbcon_do_set_font(), де при невдачі vc_resize() не відновлювалися системні шрифти, що може спричинити збій системи при наступному виклику font_get().

Бізнес-вплив

Ця помилка може викликати збій ядра Linux, що призведе до простою системи або втрати доступності сервісів. Особливо це актуально для серверів і вбудованих систем, які використовують fbcon для виводу. Вразливість має середній рівень критичності (CVSS 5.5), тому її слід враховувати при управлінні ризиками.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-26798. Якщо оновлення недоступні, слід мінімізувати використання fbcon або обмежити можливість запуску шкідливих операцій, а також переглянути журнали системи на предмет аномалій, пов’язаних із шрифтами. Пріоритетність оновлення слід встановити відповідно до впливу на бізнес.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки