CVE-2024-36003: Вразливість блокування в драйвері ice ядра Linux
Виправлено вразливість дедлоку в драйвері ice ядра Linux, що може спричинити зависання системи при роботі з віртуальними функціями.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері ice, пов’язану з потенційним дедлоком через неправильний порядок захоплення блокувань у функції ice_reset_vf(). Це може призвести до зависання системи при роботі з віртуальними функціями (VF).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зависання або нестабільність системи при роботі з мережевими інтерфейсами, що використовують драйвер ice. Це впливає на надійність мережевих операцій і може призвести до простоїв або втрати доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-36003, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій, що викликають ice_reset_vf(), переглянути журнали системи на предмет ознак дедлоків і пріоритезувати оновлення для критичних систем.