CVE-2024-43836: luka w jądrze Linux dotycząca możliwego błędu null-deref
Naprawiono lukę CVE-2024-43836 w jądrze Linux dotyczącą możliwego błędu null-deref w module ethtool, wpływającą na stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na możliwym odwołaniu do wskaźnika o wartości null w module ethtool, dotyczącą obsługi PSE wspierających zarówno c33, jak i PoDL, gdy podany jest tylko jeden atrybut netlink. Problem dotyczy walidacji atrybutów PSE i może prowadzić do awarii systemu.
Wpływ biznesowy
Ta luka może powodować awarie jądra Linux, co wpływa na stabilność systemów korzystających z funkcji ethtool do zarządzania interfejsami sieciowymi. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług sieciowych w środowiskach wykorzystujących podatne wersje jądra.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z ethtool i obsługą PSE. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych.