CVE-2024-40978: Вразливість ядра Linux у qedi, що викликає збій при читанні debugfs

Виправлено критичну помилку в Linux kernel (qedi), що викликала збій при читанні debugfs. Рекомендується оновлення ядра для безпеки систем.
CVE-2024-40978CVSS 7.1Linux

CVE-2024-40978: Вразливість ядра Linux у qedi, що викликає збій при читанні debugfs

Виправлено критичну помилку в Linux kernel (qedi), що викликала збій при читанні debugfs. Рекомендується оновлення ядра для безпеки систем.

CVSS
7.1 HIGH
EPSS
23.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну помилку в драйвері qedi, яка викликала збій системи через неправильне використання sprintf() з вказівником __user. Проблема виникала при читанні атрибутів debugfs, що могло призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійні зупинки серверів на базі Linux із драйвером qedi, що негативно впливає на доступність сервісів та стабільність інфраструктури. Для операторів ІТ це означає потенційні простої та необхідність додаткових зусиль для відновлення після збоїв. Вчасне оновлення ядра допоможе знизити ризики втрати даних і забезпечити безперервність бізнес-процесів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-40978, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки