Вразливість ядра Linux: аварійне завершення роботи через devlink reload під час ініціалізації
Виправлено вразливість ядра Linux CVE-2024-36021, що викликала крах при devlink reload під час ініціалізації. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала аварійне завершення роботи ядра при перезавантаженні devlink під час ініціалізації pf. Проблема виникала через доступ до апаратних ресурсів до їх повної ініціалізації.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи ядра, що впливає на стабільність системи та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення систем після краху.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе негайно, слід обмежити перезавантаження devlink під час ініціалізації пристроїв, переглянути журнали системи на предмет аварій та пріоритезувати оновлення.