Вразливість у ядрі Linux (CVE-2024-27027) пов’язана з обробкою реєстрацій DPLL

Виправлено вразливість CVE-2024-27027 у Linux kernel, що стосується множинних реєстрацій DPLL. Рекомендується оновлення для підвищення стабільності системи.
CVE-2024-27027CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2024-27027) пов’язана з обробкою реєстрацій DPLL

Виправлено вразливість CVE-2024-27027 у Linux kernel, що стосується множинних реєстрацій DPLL. Рекомендується оновлення для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
17.87%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що виникала при множинних реєстраціях одного й того ж піну на одному пристрої DPLL. Проблема полягала у неправильному видаленні реєстрацій, що могло викликати попередження та потенційні збої.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до нестабільної роботи системи через неправильне управління реєстраціями DPLL, що впливає на продуктивність та надійність. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання потенційних проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід зменшити експозицію систем, моніторити журнали на наявність відповідних попереджень і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки