CVE-2024-53223: Вразливість ядра Linux у порядку ініціалізації годинників для старих Ralink SoC
Виправлено вразливість CVE-2024-53223 у Linux kernel, що впливала на порядок ініціалізації годинників у старих SoC Ralink, покращуючи стабільність пристроїв.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено проблему з порядком ініціалізації базових годинників у старих SoC Ralink (RT2880, RT305x, RT3883). Неправильний порядок викликав затримки та попередження під час завантаження, що впливало на стабільність роботи пристроїв, зокрема Belkin f9k1109 на базі RT3883.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, які використовують пристрої на базі старих SoC Ralink, ця вразливість може призводити до проблем із завантаженням та нестабільною роботою системи. Вчасне оновлення ядра Linux допоможе уникнути помилок у роботі годинникової підсистеми та забезпечить коректне функціонування пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення проблеми з ініціалізацією годинників у старих SoC Ralink. Якщо оновлення недоступні, слід мінімізувати експозицію таких пристроїв, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення в планах безпеки.