Уразливість у ядрі Linux пов’язана з RTL8125 у r8169
Виправлено уразливість CVE-2024-49973 у Linux kernel, що пов’язана з RTL8125 у драйвері r8169. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 17.83%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість у драйвері r8169, пов’язану з додаванням нових полів лічильника RTL8125. Недостатній розмір виділеної пам’яті міг призводити до запису DMA у невиділену пам’ять.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційне порушення цілісності пам’яті через некоректне DMA-записування. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики впливу на стабільність мережевих драйверів та систем загалом.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та планувати пріоритетне оновлення ядра.