Вразливість у Linux kernel: некоректна обробка PTP у мережевому драйвері fec

Виправлено помилку в Linux kernel, що викликала аварійне завершення на платформах без підтримки PTP у драйвері fec. Рекомендується оновлення ядра.
CVE-2024-50097CVSS 5.5Linux

Вразливість у Linux kernel: некоректна обробка PTP у мережевому драйвері fec

Виправлено помилку в Linux kernel, що викликала аварійне завершення на платформах без підтримки PTP у драйвері fec. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено помилку, що викликала аварійне завершення роботи системи на платформах без підтримки PTP (Precision Time Protocol). Функція збереження стану PTP викликалась без перевірки підтримки, що призводило до kernel panic.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра на пристроях з Linux kernel, які використовують мережевий драйвер fec на платформах без підтримки PTP, таких як i.MX25 та i.MX27. Це може призвести до простоїв і втрати доступності критичних сервісів, що негативно впливає на стабільність інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих платформ або обмежити доступ до них, а також моніторити системні логи на предмет kernel panic, пов’язаних із мережею.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки