CVE-2024-43880: luka w jądrze Linux dotycząca agregacji masek ACL w sterowniku mlxsw

Naprawiono lukę CVE-2024-43880 w jądrze Linux dotyczącą agregacji masek ACL w sterowniku mlxsw dla Spectrum-2 i nowszych ASIC-ów.
CVE-2024-43880CVSS 5.5Linux

CVE-2024-43880: luka w jądrze Linux dotycząca agregacji masek ACL w sterowniku mlxsw

Naprawiono lukę CVE-2024-43880 w jądrze Linux dotyczącą agregacji masek ACL w sterowniku mlxsw dla Spectrum-2 i nowszych ASIC-ów.

CVSS
5.5 MEDIUM
EPSS
12.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku mlxsw dotyczącą błędnej agregacji masek w ACL dla Spectrum-2 i nowszych ASIC-ów. Problem polegał na nieprawidłowym porównywaniu masek między różnymi typami TCAM, co mogło prowadzić do błędów i ostrzeżeń w systemie.

Wpływ biznesowy

Błąd może powodować niestabilność działania sterownika sieciowego, co wpływa na wydajność i niezawodność urządzeń korzystających z Spectrum-2 i nowszych ASIC-ów. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z filtrowaniem ruchu sieciowego i możliwe błędy w logach systemowych, które mogą wskazywać na występowanie tej wady.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-43880. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń, monitorować logi systemowe pod kątem błędów związanych z filtrowaniem ACL oraz skonsultować się z dostawcą w celu uzyskania dalszych wskazówek dotyczących zabezpieczenia środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS