CVE-2024-53223: Вразливість ядра Linux у порядку ініціалізації годинників для старих Ralink SoC

Виправлено вразливість CVE-2024-53223 у Linux kernel, що впливала на порядок ініціалізації годинників у старих SoC Ralink, покращуючи стабільність пристроїв.
CVE-2024-53223CVSS 5.5Linux

CVE-2024-53223: Вразливість ядра Linux у порядку ініціалізації годинників для старих Ralink SoC

Виправлено вразливість CVE-2024-53223 у Linux kernel, що впливала на порядок ініціалізації годинників у старих SoC Ralink, покращуючи стабільність пристроїв.

CVSS
5.5 MEDIUM
EPSS
12.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено проблему з порядком ініціалізації базових годинників у старих SoC Ralink (RT2880, RT305x, RT3883). Неправильний порядок викликав затримки та попередження під час завантаження, що впливало на стабільність роботи пристроїв, зокрема Belkin f9k1109 на базі RT3883.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, які використовують пристрої на базі старих SoC Ralink, ця вразливість може призводити до проблем із завантаженням та нестабільною роботою системи. Вчасне оновлення ядра Linux допоможе уникнути помилок у роботі годинникової підсистеми та забезпечить коректне функціонування пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення проблеми з ініціалізацією годинників у старих SoC Ralink. Якщо оновлення недоступні, слід мінімізувати експозицію таких пристроїв, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки