Уразливість у ядрі Linux пов’язана з RTL8125 у r8169

Виправлено уразливість CVE-2024-49973 у Linux kernel, що пов’язана з RTL8125 у драйвері r8169. Рекомендується оновлення ядра для безпеки.
CVE-2024-49973CVSS 7.8Linux

Уразливість у ядрі Linux пов’язана з RTL8125 у r8169

Виправлено уразливість CVE-2024-49973 у Linux kernel, що пов’язана з RTL8125 у драйвері r8169. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
17.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість у драйвері r8169, пов’язану з додаванням нових полів лічильника RTL8125. Недостатній розмір виділеної пам’яті міг призводити до запису DMA у невиділену пам’ять.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційне порушення цілісності пам’яті через некоректне DMA-записування. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики впливу на стабільність мережевих драйверів та систем загалом.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та планувати пріоритетне оновлення ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки