Виправлення уразливості блокування в Linux kernel (CVE-2024-35892)

Виправлено уразливість у Linux kernel (CVE-2024-35892), що впливала на мережевий планувальник. Рекомендується оновлення ядра для безпеки систем.
CVE-2024-35892CVSS 5.5Linux

Виправлення уразливості блокування в Linux kernel (CVE-2024-35892)

Виправлено уразливість у Linux kernel (CVE-2024-35892), що впливала на мережевий планувальник. Рекомендується оновлення ядра для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
6.68%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено уразливість у функції qdisc_tree_reduce_backlog(), пов’язану з неправильним використанням блокувань. Проблема полягала у виклику qdisc_lookup() замість qdisc_lookup_rcu() при утриманні блокування qdisc, що могло призводити до помилок у роботі планувальника мережевого трафіку.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або помилки в обробці мережевого трафіку на системах з Linux kernel, що потенційно впливає на продуктивність і надійність мережевих сервісів. Для операторів ІТ-інфраструктури важливо враховувати можливі наслідки для мережевих функцій і планувати оновлення ядра для забезпечення стабільної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до критичних мережевих сервісів, переглянути логи системи на предмет аномалій у роботі мережевого планувальника та пріоритезувати оновлення систем, що використовують уразливі версії ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки