CVE-2024-26798: Вразливість у Linux kernel fbcon, що може призвести до збою системи
Вразливість CVE-2024-26798 у Linux kernel fbcon може спричинити збій системи. Дізнайтесь про вплив і рекомендації щодо захисту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 25.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у fbcon_do_set_font(), де при невдачі vc_resize() не відновлювалися системні шрифти, що може спричинити збій системи при наступному виклику font_get().
Бізнес-вплив
Ця помилка може викликати збій ядра Linux, що призведе до простою системи або втрати доступності сервісів. Особливо це актуально для серверів і вбудованих систем, які використовують fbcon для виводу. Вразливість має середній рівень критичності (CVSS 5.5), тому її слід враховувати при управлінні ризиками.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-26798. Якщо оновлення недоступні, слід мінімізувати використання fbcon або обмежити можливість запуску шкідливих операцій, а також переглянути журнали системи на предмет аномалій, пов’язаних із шрифтами. Пріоритетність оновлення слід встановити відповідно до впливу на бізнес.