Вразливість у Linux kernel: некоректна обробка PTP у мережевому драйвері fec
Виправлено помилку в Linux kernel, що викликала аварійне завершення на платформах без підтримки PTP у драйвері fec. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено помилку, що викликала аварійне завершення роботи системи на платформах без підтримки PTP (Precision Time Protocol). Функція збереження стану PTP викликалась без перевірки підтримки, що призводило до kernel panic.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра на пристроях з Linux kernel, які використовують мережевий драйвер fec на платформах без підтримки PTP, таких як i.MX25 та i.MX27. Це може призвести до простоїв і втрати доступності критичних сервісів, що негативно впливає на стабільність інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих платформ або обмежити доступ до них, а також моніторити системні логи на предмет kernel panic, пов’язаних із мережею.