Вразливість у ядрі Linux (CVE-2024-26842): виправлення проблеми з бітовим зсувом у ufshcd_clear_cmd()

Виправлено критичну вразливість у Linux kernel (CVE-2024-26842), що викликала помилки через некоректний бітовий зсув у ufshcd_clear_cmd(). Оновіть ядро для безпеки.
CVE-2024-26842CVSS 7.8Linux

Вразливість у ядрі Linux (CVE-2024-26842): виправлення проблеми з бітовим зсувом у ufshcd_clear_cmd()

Виправлено критичну вразливість у Linux kernel (CVE-2024-26842), що викликала помилки через некоректний бітовий зсув у ufshcd_clear_cmd(). Оновіть ядро для безпеки.

CVSS
7.8 HIGH
EPSS
14.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним бітовим зсувом у функції ufshcd_clear_cmd() при роботі з UFS. Проблема виникала, коли task_tag був більшим або рівним 32, що могло призвести до виходу за межі маски типу u32.

Бізнес-вплив

Ця вразливість може спричинити внутрішні помилки ядра та нестабільність системи, що негативно впливає на надійність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати ризики потенційних збоїв і пріоритетно оновити ядро для забезпечення стабільної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати патчі для систем із UFS-дисками.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки