Вразливість у Linux kernel: помилка підрахунку довжини skb у amd-xgbe
Виправлено помилку підрахунку довжини skb у Linux kernel amd-xgbe, що викликала випадкові паніки ядра. Рекомендується оновлення.
- CVSS
- 8.1 HIGH
- EPSS
- 49.6%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, що викликає помилку підрахунку довжини skb у драйвері amd-xgbe. Ця помилка може призводити до випадкових панік ядра через некоректні апаратні дескриптори.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через випадкові зупинки ядра, що впливає на доступність сервісів. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для підтримки стабільної роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід зменшити експозицію систем, контролювати логи на наявність панік ядра та пріоритезувати оновлення в планах безпеки.