Виправлення уразливості в Linux kernel: проблема з посиланням у DDMA завершенні
Уразливість CVE-2024-26997 у Linux kernel пов’язана з помилкою посилання у DDMA завершенні. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з некоректним посиланням змінної в процесі завершення DDMA у драйвері usb: dwc2. Ця помилка могла призвести до нестабільної роботи системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість середньої критичності (CVSS 5.5) може спричинити збої в роботі USB-пристроїв, що впливає на стабільність системи. Вчасне оновлення ядра допоможе уникнути потенційних проблем із продуктивністю та безпекою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали подій на наявність аномалій і пріоритезувати оновлення відповідно до ризиків.