Linux: luka w module bridge cfm - odrzucanie nieprawidłowego interwału CCM
Naprawiono lukę w Linux bridge cfm, która powodowała wyczerpanie pamięci przez nieprawidłowy interwał CCM. Zalecana aktualizacja i weryfikacja konfiguracji.
- CVSS
- -
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linuxa naprawiono lukę w module bridge cfm, gdzie nieprawidłowy interwał CCM powodował natychmiastowe wywoływanie funkcji w pętli, prowadząc do wyczerpania pamięci. Problem dotyczył braku walidacji wartości interwału podczas konfiguracji.
Wpływ biznesowy
Ta luka może prowadzić do nadmiernego zużycia zasobów systemowych, co skutkuje potencjalnym wyczerpaniem pamięci i niestabilnością systemu. Operatorzy IT powinni zwrócić uwagę na konfiguracje modułu bridge cfm, aby uniknąć niezamierzonych przerw w działaniu infrastruktury sieciowej.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą możliwość ustawienia nieprawidłowego interwału CCM. W międzyczasie warto zweryfikować konfiguracje bridge cfm pod kątem poprawności wartości interwału oraz monitorować logi systemowe pod kątem anomalii związanych z modułem cfm.