Уразливість у Linux kernel: помилка обробки часової позначки для lan8841

Виправлено уразливість у Linux kernel, що викликала аварійне завершення через помилку обробки часової позначки в драйвері lan8841.
CVE-2024-38593CVSS 5.5Linux

Уразливість у Linux kernel: помилка обробки часової позначки для lan8841

Виправлено уразливість у Linux kernel, що викликала аварійне завершення через помилку обробки часової позначки в драйвері lan8841.

CVSS
5.5 MEDIUM
EPSS
13.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено уразливість, пов’язану з обробкою часової позначки в мережевому драйвері micrel для пристроїв lan8841. Проблема виникала при відключенні порту, що могло спричинити аварійне завершення роботи через некоректну ініціалізацію ptp_clock.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи мережевого підсистеми на пристроях з відповідним драйвером, що впливає на стабільність роботи системи. Для операторів ІТ та власників інфраструктури важливо враховувати можливі перебої в мережевому з’єднанні та планувати оновлення для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до відповідних мережевих інтерфейсів, переглянути логи на предмет аварійних завершень та пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки