CVE-2024-26859: Вразливість ядра Linux у драйвері bnx2x, що може спричинити збій системи
Виявлено вразливість у драйвері bnx2x ядра Linux, що може спричинити збій системи через умову гонки під час обробки помилок EEH.
- CVSS
- 4.7 MEDIUM
- EPSS
- 8.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері bnx2x, пов’язану з умовою гонки під час обробки помилок EEH, що може призвести до аварійного завершення роботи системи через доступ до вже звільненої пам’яті.
Бізнес-вплив
Ця вразливість може викликати непередбачувані збої системи, що негативно впливає на стабільність і доступність серверів, особливо у середовищах з активним використанням мережевих адаптерів Broadcom, які використовують драйвер bnx2x. Для операторів ІТ це означає потенційні простої та втрату даних, якщо не буде вжито заходів з оновлення або пом’якшення ризиків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з драйвером bnx2x, переглянути журнали на предмет аномалій, пов’язаних із EEH, та пріоритизувати оновлення систем, що використовують цей драйвер.