CVE-2024-26853: Вразливість ядра Linux у драйвері igc, що може призвести до пошкодження пам’яті
Вразливість CVE-2024-26853 у Linux kernel драйвері igc може викликати пошкодження пам’яті та аварійне завершення роботи системи. Рекомендується оновлення.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у драйвері igc, пов’язану з подвійним звільненням кадру в XDP_REDIRECT. Це може спричинити пошкодження пам’яті та аварійне завершення роботи ядра при перевантаженні мережевого інтерфейсу.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи серверів через аварійні зупинки ядра, особливо при високому мережевому навантаженні. Це створює ризик простою сервісів та потенційних втрат даних, що негативно впливає на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити навантаження на мережеві інтерфейси, що використовують драйвер igc, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення безпеки для мережевого стеку.