CVE-2024-46784: Luka w jądrze Linux dotycząca obsługi błędów w mana_create_txq/rxq

Naprawiono lukę CVE-2024-46784 w jądrze Linux, która mogła powodować awarie systemu podczas obsługi kolejek sieciowych mana.
CVE-2024-46784CVSS 5.5Linux

CVE-2024-46784: Luka w jądrze Linux dotycząca obsługi błędów w mana_create_txq/rxq

Naprawiono lukę CVE-2024-46784 w jądrze Linux, która mogła powodować awarie systemu podczas obsługi kolejek sieciowych mana.

CVSS
5.5 MEDIUM
EPSS
10.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module net: mana, gdzie podczas czyszczenia kolejek txq i rxq wywoływana była funkcja napi_disable() przed inicjalizacją napi i hrtimera, co mogło prowadzić do awarii systemu (kernel panic).

Wpływ biznesowy

Ta luka może powodować niestabilność systemu i nieoczekiwane awarie jądra, co wpływa na dostępność usług opartych na jądrze Linux. Operatorzy IT powinni być świadomi ryzyka przerw w działaniu systemów wykorzystujących moduł mana w sieci. Wykorzystanie tej podatności wymaga lokalnego dostępu, jednak skutki mogą być poważne dla infrastruktury sieciowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS