Вразливість переповнення буфера в Linux kernel IB/hfi1 (CVE-2024-26766)

Виявлено середню вразливість переповнення буфера в Linux kernel IB/hfi1, що викликає аварійні зупинки. Рекомендується оновлення ядра для захисту системи.
CVE-2024-26766CVSS 5.5Linux

Вразливість переповнення буфера в Linux kernel IB/hfi1 (CVE-2024-26766)

Виявлено середню вразливість переповнення буфера в Linux kernel IB/hfi1, що викликає аварійні зупинки. Рекомендується оновлення ядра для захисту системи.

CVSS
5.5 MEDIUM
EPSS
17.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку переповнення масиву дескрипторів у IB/hfi1, що викликала аварійні зупинки системи при виклику sendmsg. Ця помилка призводила до пошкодження пам’яті і падіння ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи та аварійні перезавантаження серверів, що впливає на доступність сервісів. Особливо це критично для середовищ з високим навантаженням на мережеві підсистеми, які використовують IB/hfi1. Вчасне оновлення ядра допоможе уникнути потенційних простоїв і втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання функцій, пов’язаних з IB/hfi1, переглянути журнали системи на предмет аварійних зупинок і пріоритезувати оновлення систем. Також варто впровадити моніторинг стабільності ядра для швидкого реагування на потенційні збої.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки