Виправлення уразливості в Linux kernel: проблема з посиланням у DDMA завершенні

Уразливість CVE-2024-26997 у Linux kernel пов’язана з помилкою посилання у DDMA завершенні. Рекомендується оновити ядро для безпеки системи.
CVE-2024-26997CVSS 5.5Linux

Виправлення уразливості в Linux kernel: проблема з посиланням у DDMA завершенні

Уразливість CVE-2024-26997 у Linux kernel пов’язана з помилкою посилання у DDMA завершенні. Рекомендується оновити ядро для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
15.87%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з некоректним посиланням змінної в процесі завершення DDMA у драйвері usb: dwc2. Ця помилка могла призвести до нестабільної роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість середньої критичності (CVSS 5.5) може спричинити збої в роботі USB-пристроїв, що впливає на стабільність системи. Вчасне оновлення ядра допоможе уникнути потенційних проблем із продуктивністю та безпекою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали подій на наявність аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки