Вразливість у Linux kernel: виправлення помилки dpll_pin_on_pin_register для кількох батьківських пінів

Виправлено помилку в Linux kernel, що викликала аварійне завершення драйвера ice на системах з E810T NIC. Рекомендується оновлення ядра.
CVE-2024-36002CVSS 5.5Linux

Вразливість у Linux kernel: виправлення помилки dpll_pin_on_pin_register для кількох батьківських пінів

Виправлено помилку в Linux kernel, що викликала аварійне завершення драйвера ice на системах з E810T NIC. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
8.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку, що викликала аварійне завершення роботи при видаленні драйвера ice на системах з мережею E810T NIC через некоректне звільнення ресурсів у функції dpll_pin_on_pin_unregister. Проблема виникала при реєстрації піна з кількома батьківськими піном у одному dpll-пристрої.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи драйвера мережевого пристрою, що призводить до збоїв у роботі системи та потенційних перебоїв у мережевому з'єднанні. Для операторів ІТ та власників інфраструктури це означає ризик втрати доступності мережевих сервісів на системах з відповідним обладнанням, що може вплинути на стабільність бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання пристроїв з E810T NIC або уникати видалення драйвера ice під час роботи системи. Також варто переглянути журнали системи на предмет подібних помилок і пріоритезувати оновлення для вразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки