Вразливість у Linux kernel: виправлення проблеми з резервним хвостом у vmxnet3

Виправлено вразливість CVE-2024-27026 у Linux kernel, що стосується драйвера vmxnet3 та резервного хвостового простору. Рекомендується оновлення ядра.
CVE-2024-27026CVSS 5.5Linux

Вразливість у Linux kernel: виправлення проблеми з резервним хвостом у vmxnet3

Виправлено вразливість CVE-2024-27026 у Linux kernel, що стосується драйвера vmxnet3 та резервного хвостового простору. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
18.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері vmxnet3, пов’язану з відсутністю резервного хвостового простору для пакетів, що може спричинити помилки в обробці мережевого трафіку. Проблема полягала у неправильному використанні довжини буфера, що викликало системні попередження та потенційні збої.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи мережевого драйвера vmxnet3, що використовується у віртуалізованих середовищах, і потенційно вплинути на продуктивність та надійність мережевих операцій. Для операторів ІТ та власників інфраструктури важливо оцінити використання цього драйвера у своїх системах та вчасно застосувати оновлення ядра для запобігання можливим перебоям.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для vmxnet3, та своєчасно їх встановити. Якщо оновлення недоступні, слід мінімізувати експозицію віртуалізованих середовищ, використовувати моніторинг логів на предмет помилок, пов’язаних із мережею, і пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки