CVE-2024-38597: luka w jądrze Linux związana z eth sungem
Średnia luka CVE-2024-38597 w jądrze Linux dotycząca sterownika eth sungem może powodować zakleszczenia. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux usunięto lukę dotyczącą sterownika eth sungem, polegającą na nieprawidłowym zarządzaniu przerwaniami w funkcji gem_poll_controller, co mogło prowadzić do zakleszczeń. Problem wynikał z wywoływania funkcji, która mogła spać przy wyłączonych przerwaniach, co jest niedozwolone w mechanizmie netpoll.
Wpływ biznesowy
Luka o średniej wadze (CVSS 5.5) może powodować zakleszczenia w systemach korzystających ze sterownika eth sungem, co wpływa na stabilność i dostępność sieci. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z wydajnością i niezawodnością w środowiskach korzystających z tej części jądra Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które usuwają tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika eth sungem, monitorować logi systemowe pod kątem ostrzeżeń netpoll oraz priorytetyzować wdrożenie poprawek w planach utrzymania.