CVE-2024-26853: Вразливість ядра Linux у драйвері igc, що може призвести до пошкодження пам’яті

Вразливість CVE-2024-26853 у Linux kernel драйвері igc може викликати пошкодження пам’яті та аварійне завершення роботи системи. Рекомендується оновлення.
CVE-2024-26853CVSS 9.8Linux

CVE-2024-26853: Вразливість ядра Linux у драйвері igc, що може призвести до пошкодження пам’яті

Вразливість CVE-2024-26853 у Linux kernel драйвері igc може викликати пошкодження пам’яті та аварійне завершення роботи системи. Рекомендується оновлення.

CVSS
9.8 CRITICAL
EPSS
47.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у драйвері igc, пов’язану з подвійним звільненням кадру в XDP_REDIRECT. Це може спричинити пошкодження пам’яті та аварійне завершення роботи ядра при перевантаженні мережевого інтерфейсу.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи серверів через аварійні зупинки ядра, особливо при високому мережевому навантаженні. Це створює ризик простою сервісів та потенційних втрат даних, що негативно впливає на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити навантаження на мережеві інтерфейси, що використовують драйвер igc, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення безпеки для мережевого стеку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки