Уразливість у Linux kernel: помилка обробки часової позначки для lan8841
Виправлено уразливість у Linux kernel, що викликала аварійне завершення через помилку обробки часової позначки в драйвері lan8841.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено уразливість, пов’язану з обробкою часової позначки в мережевому драйвері micrel для пристроїв lan8841. Проблема виникала при відключенні порту, що могло спричинити аварійне завершення роботи через некоректну ініціалізацію ptp_clock.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи мережевого підсистеми на пристроях з відповідним драйвером, що впливає на стабільність роботи системи. Для операторів ІТ та власників інфраструктури важливо враховувати можливі перебої в мережевому з’єднанні та планувати оновлення для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до відповідних мережевих інтерфейсів, переглянути логи на предмет аварійних завершень та пріоритезувати оновлення системи.