CVE-2024-27047: Вразливість ядра Linux у функції phy_get_internal_delay

Виправлено вразливість CVE-2024-27047 у ядрі Linux, що викликала помилку NULL pointer dereference у функції phy_get_internal_delay.
CVE-2024-27047CVSS 5.5Linux

CVE-2024-27047: Вразливість ядра Linux у функції phy_get_internal_delay

Виправлено вразливість CVE-2024-27047 у ядрі Linux, що викликала помилку NULL pointer dereference у функції phy_get_internal_delay.

CVSS
5.5 MEDIUM
EPSS
20.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з функцією phy_get_internal_delay, яка могла викликати звернення до порожнього масиву та призводити до помилки NULL pointer dereference. Це могло спричинити збій ядра при певних умовах конфігурації драйвера.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через аварійні зупинки ядра. Хоча рівень загрози середній, потенційні збої можуть вплинути на доступність сервісів, що працюють на Linux-серверах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання драйверів, які можуть викликати цю помилку, переглянути конфігурації device-tree, а також моніторити логи системи на предмет помилок, пов’язаних із phy_get_internal_delay.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки