Вразливість переповнення буфера в Linux kernel IB/hfi1 (CVE-2024-26766)
Виявлено середню вразливість переповнення буфера в Linux kernel IB/hfi1, що викликає аварійні зупинки. Рекомендується оновлення ядра для захисту системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено помилку переповнення масиву дескрипторів у IB/hfi1, що викликала аварійні зупинки системи при виклику sendmsg. Ця помилка призводила до пошкодження пам’яті і падіння ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи та аварійні перезавантаження серверів, що впливає на доступність сервісів. Особливо це критично для середовищ з високим навантаженням на мережеві підсистеми, які використовують IB/hfi1. Вчасне оновлення ядра допоможе уникнути потенційних простоїв і втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання функцій, пов’язаних з IB/hfi1, переглянути журнали системи на предмет аварійних зупинок і пріоритезувати оновлення систем. Також варто впровадити моніторинг стабільності ядра для швидкого реагування на потенційні збої.