CVE-2024-26859: Вразливість ядра Linux у драйвері bnx2x, що може спричинити збій системи

Виявлено вразливість у драйвері bnx2x ядра Linux, що може спричинити збій системи через умову гонки під час обробки помилок EEH.
CVE-2024-26859CVSS 4.7Linux

CVE-2024-26859: Вразливість ядра Linux у драйвері bnx2x, що може спричинити збій системи

Виявлено вразливість у драйвері bnx2x ядра Linux, що може спричинити збій системи через умову гонки під час обробки помилок EEH.

CVSS
4.7 MEDIUM
EPSS
8.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері bnx2x, пов’язану з умовою гонки під час обробки помилок EEH, що може призвести до аварійного завершення роботи системи через доступ до вже звільненої пам’яті.

Бізнес-вплив

Ця вразливість може викликати непередбачувані збої системи, що негативно впливає на стабільність і доступність серверів, особливо у середовищах з активним використанням мережевих адаптерів Broadcom, які використовують драйвер bnx2x. Для операторів ІТ це означає потенційні простої та втрату даних, якщо не буде вжито заходів з оновлення або пом’якшення ризиків.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з драйвером bnx2x, переглянути журнали на предмет аномалій, пов’язаних із EEH, та пріоритизувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки