CVE-2024-35855: Вразливість use-after-free в Linux kernel mlxsw ACL
Виправлено вразливість use-after-free в Linux kernel mlxsw ACL, що може викликати збій мережевого обладнання. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 16.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free в модулі mlxsw, що може виникати під час оновлення активності правил ACL. Проблема пов’язана з одночасним доступом до пам’яті без належної синхронізації, що може призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість може спричинити збій або нестабільність мережевих функцій на пристроях з Linux kernel, які використовують mlxsw для обробки ACL. Для операторів IT та власників інфраструктури це означає потенційні перебої в роботі мережевого обладнання, що може вплинути на доступність сервісів і безпеку мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, контролювати логи на предмет аномалій та пріоритезувати патчі для мережевого обладнання, що використовує mlxsw ACL.