CVE-2024-38597: luka w jądrze Linux związana z eth sungem

Średnia luka CVE-2024-38597 w jądrze Linux dotycząca sterownika eth sungem może powodować zakleszczenia. Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-38597CVSS 5.5Linux

CVE-2024-38597: luka w jądrze Linux związana z eth sungem

Średnia luka CVE-2024-38597 w jądrze Linux dotycząca sterownika eth sungem może powodować zakleszczenia. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
7.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux usunięto lukę dotyczącą sterownika eth sungem, polegającą na nieprawidłowym zarządzaniu przerwaniami w funkcji gem_poll_controller, co mogło prowadzić do zakleszczeń. Problem wynikał z wywoływania funkcji, która mogła spać przy wyłączonych przerwaniach, co jest niedozwolone w mechanizmie netpoll.

Wpływ biznesowy

Luka o średniej wadze (CVSS 5.5) może powodować zakleszczenia w systemach korzystających ze sterownika eth sungem, co wpływa na stabilność i dostępność sieci. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z wydajnością i niezawodnością w środowiskach korzystających z tej części jądra Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które usuwają tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika eth sungem, monitorować logi systemowe pod kątem ostrzeżeń netpoll oraz priorytetyzować wdrożenie poprawek w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS