CVE-2024-26994: Вразливість у ядрі Linux, що викликає збій при дуже довгих словах
Виправлено вразливість CVE-2024-26994 у ядрі Linux, що призводить до збою при обробці дуже довгих слів у консолі. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 19.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі speakup, яка могла спричинити збій системи при обробці дуже довгих слів (понад 256 символів) у консолі. Проблема виникала, коли консоль налаштована на дуже великий розмір і містить надто довге слово.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи системи, що впливає на стабільність і доступність серверів або пристроїв на базі Linux. Для IT-операторів це означає потенційні простої та необхідність додаткового моніторингу системних журналів для виявлення подібних інцидентів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити розмір консолі та уникати введення надто довгих слів. Також варто переглянути журнали системи на предмет збоїв і налаштувати моніторинг для швидкого реагування.