CVE-2024-27060: Вразливість ядра Linux у Thunderbolt, що призводить до збою системи

Вразливість CVE-2024-27060 у Linux kernel може спричинити збій системи при підключенні Thunderbolt 1 пристроїв. Рекомендується оновлення ядра.
CVE-2024-27060CVSS 5.5Linux

CVE-2024-27060: Вразливість ядра Linux у Thunderbolt, що призводить до збою системи

Вразливість CVE-2024-27060 у Linux kernel може спричинити збій системи при підключенні Thunderbolt 1 пристроїв. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено вразливість у ядрі Linux, пов’язану з обробкою пристроїв Thunderbolt 1, яка може спричинити збій системи через звернення до нульового вказівника. Проблема виникає при підключенні пристроїв з одним каналом, що призводить до помилки у функції оновлення кредитів порту.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця вразливість може спричинити непередбачувані збої системи при роботі з пристроями Thunderbolt 1, що негативно впливає на стабільність та доступність сервісів. Особливо це актуально для середовищ, де використовується підключення периферії через Thunderbolt. Відсутність належної обробки помилок може призвести до простоїв і втрати даних.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення наразі недоступне, слід обмежити використання пристроїв Thunderbolt 1 або уникати їх підключення до систем. Також варто переглянути журнали системи на предмет помилок, пов’язаних із Thunderbolt, та впровадити моніторинг стабільності системи. Пріоритетом є швидке застосування офіційних патчів від розробників ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки