CVE-2024-56656: luka w jądrze Linux dotycząca maski ID agregacji w sterowniku bnxt_en

Naprawiono lukę CVE-2024-56656 w jądrze Linux dotyczącą maski ID agregacji w sterowniku bnxt_en dla chipów 5760X, zapobiegając awariom systemu.
CVE-2024-56656CVSS 9.8Linux

CVE-2024-56656: luka w jądrze Linux dotycząca maski ID agregacji w sterowniku bnxt_en

Naprawiono lukę CVE-2024-56656 w jądrze Linux dotyczącą maski ID agregacji w sterowniku bnxt_en dla chipów 5760X, zapobiegając awariom systemu.

CVSS
9.8 CRITICAL
EPSS
29.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku bnxt_en, gdzie nieprawidłowa maska ID agregacji dla chipów 5760X (P7) mogła prowadzić do błędów krytycznych i awarii systemu. Problem wynikał ze zmiany długości pola ID agregacji z 16 na 12 bitów, co powodowało nieprawidłowe przetwarzanie pakietów GRO/LRO.

Wpływ biznesowy

Błąd może skutkować awarią jądra (kernel panic) na serwerach wykorzystujących chipy 5760X, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w przypadku wystąpienia błędu w sterowniku sieciowym.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-56656. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów z chipami 5760X na ryzyko oraz monitorować logi systemowe pod kątem błędów związanych ze sterownikiem bnxt_en. Priorytetowo traktować wdrożenie dostępnych aktualizacji bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS