CVE-2024-40978: Вразливість ядра Linux у qedi, що викликає збій при читанні debugfs
Виправлено критичну помилку в Linux kernel (qedi), що викликала збій при читанні debugfs. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 7.1 HIGH
- EPSS
- 23.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну помилку в драйвері qedi, яка викликала збій системи через неправильне використання sprintf() з вказівником __user. Проблема виникала при читанні атрибутів debugfs, що могло призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійні зупинки серверів на базі Linux із драйвером qedi, що негативно впливає на доступність сервісів та стабільність інфраструктури. Для операторів ІТ це означає потенційні простої та необхідність додаткових зусиль для відновлення після збоїв. Вчасне оновлення ядра допоможе знизити ризики втрати даних і забезпечити безперервність бізнес-процесів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-40978, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення в рамках політики безпеки організації.