Вразливість у ядрі Linux: виправлення проблеми гонитви в ufshcd_abort_one
Виправлено вразливість CVE-2024-41053 у ядрі Linux, що викликала помилку NULL pointer dereference у підсистемі UFS. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 21.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з гонитвою між функцією ufshcd_abort_one та обробником переривань, що може призвести до помилки NULL pointer dereference. Ця проблема виникає при обробці SCSI-запитів у підсистемі UFS.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра, що впливає на доступність сервісів. Особливо це актуально для систем, які використовують UFS-накопичувачі на базі Linux. Вчасне оновлення ядра допоможе уникнути потенційних збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем з UFS, переглянути журнали на наявність помилок, пов’язаних з ufshcd_abort_one, та пріоритезувати оновлення для критичних систем.