CVE-2024-56639: luka w jądrze Linux związana z obsługą RedBox w HSR
Luka CVE-2024-56639 w jądrze Linux dotyczy niewystarczającej alokacji pamięci w module HSR, prowadząc do awarii systemu. Zalecane aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na niewystarczającym przydzieleniu pamięci dla pakietów w module HSR obsługującym funkcję RedBox. Błąd mógł prowadzić do awarii systemu (kernel panic) podczas wysyłania ramki nadzoru HSR.
Wpływ biznesowy
Ta luka może powodować awarie systemu w środowiskach korzystających z protokołu HSR, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w przypadku wykorzystania tej podatności.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-56639. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z HSR, monitorować logi systemowe pod kątem błędów związanych z skbuff oraz priorytetyzować wdrożenie łat.