CVE-2024-27060: Вразливість ядра Linux у Thunderbolt, що призводить до збою системи
Вразливість CVE-2024-27060 у Linux kernel може спричинити збій системи при підключенні Thunderbolt 1 пристроїв. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено вразливість у ядрі Linux, пов’язану з обробкою пристроїв Thunderbolt 1, яка може спричинити збій системи через звернення до нульового вказівника. Проблема виникає при підключенні пристроїв з одним каналом, що призводить до помилки у функції оновлення кредитів порту.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця вразливість може спричинити непередбачувані збої системи при роботі з пристроями Thunderbolt 1, що негативно впливає на стабільність та доступність сервісів. Особливо це актуально для середовищ, де використовується підключення периферії через Thunderbolt. Відсутність належної обробки помилок може призвести до простоїв і втрати даних.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення наразі недоступне, слід обмежити використання пристроїв Thunderbolt 1 або уникати їх підключення до систем. Також варто переглянути журнали системи на предмет помилок, пов’язаних із Thunderbolt, та впровадити моніторинг стабільності системи. Пріоритетом є швидке застосування офіційних патчів від розробників ядра.