CVE-2024-50040: luka w jądrze Linux dotycząca sterownika igb
Naprawiono lukę CVE-2024-50040 w jądrze Linux dotyczącą sterownika igb, zapobiegającą awariom po niekrytycznych błędach PCIe.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku igb, która mogła powodować zawieszenie się zadania i awarię systemu po wystąpieniu niekrytycznych błędów PCIe. Problem dotyczył niewłaściwego zarządzania stanem urządzenia po błędach niekrytycznych, co mogło prowadzić do paniki jądra.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu i awariami serwerów korzystających z kart sieciowych obsługiwanych przez sterownik igb. Operatorzy IT powinni być świadomi ryzyka przerw w działaniu usług sieciowych oraz potencjalnych problemów z dostępnością infrastruktury, zwłaszcza w środowiskach intensywnie korzystających z PCIe.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń korzystających ze sterownika igb, monitorować logi systemowe pod kątem błędów PCIe oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.