CVE-2024-49977: Błąd dzielenia przez zero w jądrze Linux w module stmmac

Naprawiono lukę CVE-2024-49977 w jądrze Linux, zapobiegając błędowi dzielenia przez zero w module stmmac podczas wyłączania tc cbs.
CVE-2024-49977CVSS 5.5Linux

CVE-2024-49977: Błąd dzielenia przez zero w jądrze Linux w module stmmac

Naprawiono lukę CVE-2024-49977 w jądrze Linux, zapobiegając błędowi dzielenia przez zero w module stmmac podczas wyłączania tc cbs.

CVSS
5.5 MEDIUM
EPSS
15.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę polegającą na błędzie dzielenia przez zero w module stmmac podczas wyłączania funkcji tc cbs. Problem wynikał z ustawienia prędkości transmisji na zero, co powodowało nieprawidłowe wywołanie funkcji dzielenia.

Wpływ biznesowy

Ta luka może prowadzić do awarii modułu sieciowego, co wpływa na stabilność systemu i może powodować przestoje w działaniu usług sieciowych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z siecią i zapewnić ciągłość działania infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-49977. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem stmmac.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS