CVE-2024-26802: Уразливість у Linux kernel stmmac, що може спричинити збій ядра

Уразливість CVE-2024-26802 у Linux kernel stmmac може спричинити збій ядра через некоректне очищення workqueue. Рекомендується оновлення ядра.
CVE-2024-26802CVSS 5.5Linux

CVE-2024-26802: Уразливість у Linux kernel stmmac, що може спричинити збій ядра

Уразливість CVE-2024-26802 у Linux kernel stmmac може спричинити збій ядра через некоректне очищення workqueue. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість у драйвері stmmac, пов’язану з некоректним очищенням змінної workqueue під час зупинки. Це може призвести до паніки ядра при спробі обробити неініціалізовану чергу, особливо під час відновлення драйвера після призупинення.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійне завершення роботи ядра, що призведе до простоїв мережевого інтерфейсу та потенційної втрати зв’язку. Особливо це актуально для систем, які використовують stmmac для мережевих операцій, де відновлення після призупинення може викликати помилки та збій у роботі мережевого адаптера.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із призупиненням та відновленням драйвера stmmac, переглянути журнали на наявність помилок, а також обмежити доступ до уразливих систем до моменту оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки