CVE-2024-46834: luka w jądrze Linux dotycząca ethtool i tabeli pośredniej

Luka CVE-2024-46834 w jądrze Linux może powodować awarie przy problemach z tabelami pośrednimi ethtool. Zalecane aktualizacje i monitorowanie.
CVE-2024-46834CVSS 5.5Linux

CVE-2024-46834: luka w jądrze Linux dotycząca ethtool i tabeli pośredniej

Luka CVE-2024-46834 w jądrze Linux może powodować awarie przy problemach z tabelami pośrednimi ethtool. Zalecane aktualizacje i monitorowanie.

CVSS
5.5 MEDIUM
EPSS
10.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z narzędziem ethtool, gdzie brak możliwości pobrania maksymalnego kanału w tabelach pośrednich mógł prowadzić do awarii systemu. Problem dotyczył sytuacji, gdy sterownik nie mógł pobrać tabeli lub przy braku pamięci, co obecnie skutkuje bezpiecznym odrzuceniem zmiany kanału.

Wpływ biznesowy

Ta luka może powodować awarie systemu w rzadkich przypadkach, gdy sterownik sieciowy niepoprawnie obsługuje tabele pośrednie kanałów. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne przestoje lub niestabilność usług sieciowych, szczególnie w środowiskach wykorzystujących RSS (Receive Side Scaling).

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich zastosowanie, aby wyeliminować ryzyko awarii związanych z tą luką. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów sieciowych, monitorować logi pod kątem błędów związanych z ethtool oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS