CVE-2024-49977: Błąd dzielenia przez zero w jądrze Linux w module stmmac
Naprawiono lukę CVE-2024-49977 w jądrze Linux, zapobiegając błędowi dzielenia przez zero w module stmmac podczas wyłączania tc cbs.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę polegającą na błędzie dzielenia przez zero w module stmmac podczas wyłączania funkcji tc cbs. Problem wynikał z ustawienia prędkości transmisji na zero, co powodowało nieprawidłowe wywołanie funkcji dzielenia.
Wpływ biznesowy
Ta luka może prowadzić do awarii modułu sieciowego, co wpływa na stabilność systemu i może powodować przestoje w działaniu usług sieciowych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z siecią i zapewnić ciągłość działania infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-49977. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem stmmac.