CVE-2024-36006: Вразливість у Linux kernel у mlxsw spectrum_acl_tcam

Виправлено помилку в Linux kernel mlxsw spectrum_acl_tcam, що покращує стабільність мережевого драйвера Mellanox. Рекомендується оновлення.
CVE-2024-36006CVSS 5.5Linux

CVE-2024-36006: Вразливість у Linux kernel у mlxsw spectrum_acl_tcam

Виправлено помилку в Linux kernel mlxsw spectrum_acl_tcam, що покращує стабільність мережевого драйвера Mellanox. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
13.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилкове використання API у mlxsw spectrum_acl_tcam, що могло призводити до некоректної обробки порожніх списків під час міграції даних. Це усуває потенційні попередження та помилки в роботі мережевого драйвера.

Бізнес-вплив

Ця вразливість може викликати нестабільність або помилки в роботі мережевого підсистеми на пристроях з відповідним обладнанням Mellanox. Для операторів IT та власників інфраструктури це означає потенційні перебої в роботі мережевих функцій, що може вплинути на продуктивність та надійність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на наявність аномалій і пріоритезувати оновлення мережевого програмного забезпечення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки