CVE-2024-36003: Вразливість блокування в драйвері ice ядра Linux

Виправлено вразливість дедлоку в драйвері ice ядра Linux, що може спричинити зависання системи при роботі з віртуальними функціями.
CVE-2024-36003CVSS 5.5Linux

CVE-2024-36003: Вразливість блокування в драйвері ice ядра Linux

Виправлено вразливість дедлоку в драйвері ice ядра Linux, що може спричинити зависання системи при роботі з віртуальними функціями.

CVSS
5.5 MEDIUM
EPSS
6.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері ice, пов’язану з потенційним дедлоком через неправильний порядок захоплення блокувань у функції ice_reset_vf(). Це може призвести до зависання системи при роботі з віртуальними функціями (VF).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зависання або нестабільність системи при роботі з мережевими інтерфейсами, що використовують драйвер ice. Це впливає на надійність мережевих операцій і може призвести до простоїв або втрати доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-36003, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій, що викликають ice_reset_vf(), переглянути журнали системи на предмет ознак дедлоків і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки