CVE-2024-56656: luka w jądrze Linux dotycząca maski ID agregacji w sterowniku bnxt_en
Naprawiono lukę CVE-2024-56656 w jądrze Linux dotyczącą maski ID agregacji w sterowniku bnxt_en dla chipów 5760X, zapobiegając awariom systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 30.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku bnxt_en, gdzie nieprawidłowa maska ID agregacji dla chipów 5760X (P7) mogła prowadzić do błędów krytycznych i awarii systemu. Problem wynikał ze zmiany długości pola ID agregacji z 16 na 12 bitów, co powodowało nieprawidłowe przetwarzanie pakietów GRO/LRO.
Wpływ biznesowy
Błąd może skutkować awarią jądra (kernel panic) na serwerach wykorzystujących chipy 5760X, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w przypadku wystąpienia błędu w sterowniku sieciowym.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-56656. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów z chipami 5760X na ryzyko oraz monitorować logi systemowe pod kątem błędów związanych ze sterownikiem bnxt_en. Priorytetowo traktować wdrożenie dostępnych aktualizacji bezpieczeństwa.