Виправлення уразливості блокування в Linux kernel (CVE-2024-35892)
Виправлено уразливість у Linux kernel (CVE-2024-35892), що впливала на мережевий планувальник. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.75%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено уразливість у функції qdisc_tree_reduce_backlog(), пов’язану з неправильним використанням блокувань. Проблема полягала у виклику qdisc_lookup() замість qdisc_lookup_rcu() при утриманні блокування qdisc, що могло призводити до помилок у роботі планувальника мережевого трафіку.
Бізнес-вплив
Ця уразливість може спричинити нестабільність або помилки в обробці мережевого трафіку на системах з Linux kernel, що потенційно впливає на продуктивність і надійність мережевих сервісів. Для операторів ІТ-інфраструктури важливо враховувати можливі наслідки для мережевих функцій і планувати оновлення ядра для забезпечення стабільної роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до критичних мережевих сервісів, переглянути логи системи на предмет аномалій у роботі мережевого планувальника та пріоритезувати оновлення систем, що використовують уразливі версії ядра.