Вразливість у ядрі Linux (CVE-2024-26842): виправлення проблеми з бітовим зсувом у ufshcd_clear_cmd()
Виправлено критичну вразливість у Linux kernel (CVE-2024-26842), що викликала помилки через некоректний бітовий зсув у ufshcd_clear_cmd(). Оновіть ядро для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 14.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректним бітовим зсувом у функції ufshcd_clear_cmd() при роботі з UFS. Проблема виникала, коли task_tag був більшим або рівним 32, що могло призвести до виходу за межі маски типу u32.
Бізнес-вплив
Ця вразливість може спричинити внутрішні помилки ядра та нестабільність системи, що негативно впливає на надійність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати ризики потенційних збоїв і пріоритетно оновити ядро для забезпечення стабільної роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати патчі для систем із UFS-дисками.