Вразливість у Linux kernel: некоректний доступ до FIFO в sc16is7xx

Виправлено помилку в Linux kernel, що викликала некоректний доступ до FIFO в драйвері sc16is7xx. Рекомендується оновити ядро для безпеки.
CVE-2024-44950CVSS 5.5Linux

Вразливість у Linux kernel: некоректний доступ до FIFO в sc16is7xx

Виправлено помилку в Linux kernel, що викликала некоректний доступ до FIFO в драйвері sc16is7xx. Рекомендується оновити ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
11.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено помилку в драйвері sc16is7xx, яка призводить до некоректного читання FIFO через неправильне відображення адрес регістрів. Це може спричинити помилки обробки переривань при доступі до спеціального набору регістрів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може викликати нестабільність роботи серійних пристроїв, що використовують драйвер sc16is7xx, через помилкове читання даних. Це може вплинути на надійність систем, які залежать від коректної роботи послідовних інтерфейсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-44950. Якщо оновлення недоступні, слід мінімізувати використання уразливих пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують драйвер sc16is7xx.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки