Вразливість у Linux kernel: виправлення проблеми fq_pie_destroy
Виправлено помилку в Linux kernel fq_pie, що могла викликати збої мережевого планувальника. Рекомендується оновити ядро для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 15.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено помилку в модулі fq_pie, пов’язану з некоректним видаленням таймера, що могло призводити до нестабільної роботи системи. Проблема виникала через відсутність правильного копіювання коду з pie_destroy, що викликало складноуловимі баги.
Бізнес-вплив
Ця вразливість може спричинити збої в роботі мережевого планувальника трафіку, що впливає на стабільність та продуктивність систем, які використовують Linux kernel. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевих сервісів та підвищене навантаження на ресурси системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити експозицію систем, моніторити журнали на предмет аномалій у роботі мережевого планувальника та пріоритезувати оновлення відповідно до ризиків.