CVE-2024-40999: luka w jądrze Linux dotycząca walidacji deskryptorów ENA
Aktualizacja jądra Linux usuwa lukę CVE-2024-40999 dotyczącą walidacji deskryptorów ENA, zapobiegając resetom interfejsów sieciowych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module ENA, która polegała na braku odpowiedniej walidacji deskryptorów zakończenia pakietów wielobuforowych. Nieprawidłowe ustawienie flagi 'first' mogło prowadzić do błędów i resetu urządzenia.
Wpływ biznesowy
Luka może powodować nieoczekiwane resetowanie interfejsu sieciowego, co wpływa na stabilność i dostępność systemów korzystających z modułu ENA. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu usług sieciowych oraz ryzyko utraty danych w ruchu sieciowym.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do najnowszej wersji zawierającej poprawkę dla CVE-2024-40999. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z ENA, monitorować logi systemowe pod kątem resetów interfejsów oraz priorytetyzować wdrożenie poprawki.