CVE-2024-27047: Вразливість ядра Linux у функції phy_get_internal_delay
Виправлено вразливість CVE-2024-27047 у ядрі Linux, що викликала помилку NULL pointer dereference у функції phy_get_internal_delay.
- CVSS
- 5.5 MEDIUM
- EPSS
- 20.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з функцією phy_get_internal_delay, яка могла викликати звернення до порожнього масиву та призводити до помилки NULL pointer dereference. Це могло спричинити збій ядра при певних умовах конфігурації драйвера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через аварійні зупинки ядра. Хоча рівень загрози середній, потенційні збої можуть вплинути на доступність сервісів, що працюють на Linux-серверах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання драйверів, які можуть викликати цю помилку, переглянути конфігурації device-tree, а також моніторити логи системи на предмет помилок, пов’язаних із phy_get_internal_delay.