CVE-2024-43880: luka w jądrze Linux dotycząca agregacji masek ACL w sterowniku mlxsw
Naprawiono lukę CVE-2024-43880 w jądrze Linux dotyczącą agregacji masek ACL w sterowniku mlxsw dla Spectrum-2 i nowszych ASIC-ów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku mlxsw dotyczącą błędnej agregacji masek w ACL dla Spectrum-2 i nowszych ASIC-ów. Problem polegał na nieprawidłowym porównywaniu masek między różnymi typami TCAM, co mogło prowadzić do błędów i ostrzeżeń w systemie.
Wpływ biznesowy
Błąd może powodować niestabilność działania sterownika sieciowego, co wpływa na wydajność i niezawodność urządzeń korzystających z Spectrum-2 i nowszych ASIC-ów. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z filtrowaniem ruchu sieciowego i możliwe błędy w logach systemowych, które mogą wskazywać na występowanie tej wady.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-43880. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń, monitorować logi systemowe pod kątem błędów związanych z filtrowaniem ACL oraz skonsultować się z dostawcą w celu uzyskania dalszych wskazówek dotyczących zabezpieczenia środowiska.